ics-06

进去之后感觉没有什么可以做的地方
用御剑扫描一下
avatar

找到一个index.html 访问一下
avatar

送分题?

看了一下URL 有id=1

打开bp 爆破一下 因为是数字 所以用python写一个字典出来

1
2
for m in range (10001):
print(m)

直接爆破
avatar

id=2333 改一下 然后发包
avatar

得到flag

真·送分题