当前位置: 首页 > java >正文

BugKu Web渗透之Post

打开网页,直接显示以下内容:

可见这题考的是post请求方式的传参。

根据代码显示,post请求传参一个what的参数,值等于flag时,将会打印出flag。

一般get请求,我们直接添加在URL后面就行了,但是post请求一般都是在body里面的。所以这时,我们使用firefox的插件——HackBar来进行传参。

首先确保firefox有安装HackBar组件。之后F12进入开发者模式,上面tab栏就有HackBar。选择后,首先load URL,再勾选下面的Post data选项,再在传参框中写上what=flag。再点击Execute执行就可以了。

运行后,flag显示。如图:

还有一个方法就是用burp suite去抓包,之后改包中数据。

首先在网页中输入网址,再回车。在burp suite中查看,发现是get方法。于是将记录发送到Repeater模块。

将方法GET改成 POST,然后添加一个 Content-Type: application/x-www-form-urlencoded,之后空一行再写上传的参数 what=flag。

之后点击send按钮,直接返回flag。

http://www.xdnf.cn/news/9354.html

相关文章:

  • Python 实现简易版的文件管理(结合网络编程)
  • linux kernel 内存回收水位线调整方法
  • 第九章 Java基础-集合
  • 鸿蒙OSUniApp 制作简洁的用户个人中心页面#三方框架 #Uniapp
  • 【Springboot+LangChain4j】实现多轮对话,即记忆对话功能
  • v4.0 论文投稿-Latex论文投稿注意事项
  • 基于Alibaba Cloud Linux + 宝塔面板安装 LibreOffice 全攻略流程
  • 怎么实现pid隔离
  • 海信IP810N-72UB0贵州联通原机分区备份包
  • mysql 合集
  • TLE9893-2QKW62S新建Keil MDK工程
  • cursor使用mcp
  • 智能门禁的项目
  • 用 Python 打造你的专属虚拟试衣间!——AI+AR 如何改变时尚体验
  • 关于CSDN和Github的操作
  • vtk管线
  • 递归:JavaScript中的强大工具
  • Java 继承(上)
  • 使用Auto-Coder对js文件进行审计并修复漏洞 1.5版本
  • leetcode 53. 最大子数组和
  • How API Gateways handle raw TCP packets
  • Python解压多种格式压缩包
  • 【git】 pull + rebase 或 pull + merge什么区别?
  • Java 继承(下)
  • LVS负载均衡群集技术深度解析
  • 三天掌握PyTorch精髓:从感知机到ResNet的快速进阶方法论
  • 《计算机组成原理》第 2 章 - 计算机的发展及应用​
  • 【Seata分布式事务源码分析】
  • 用python制作一个五子棋游戏
  • 【大模型微调】魔搭社区GPU进行LLaMA-Factory微调大模型自我认知