攻防世界:get_post

攻防世界:get_post

一、使用Burp suite修改请求,并将结果返回给浏览器

  1. burp suite改包,并将数据发送
  1. 在浏览器可以看到返回的结果

二、使用重放

  1. 在拦截到的请求处,右键 --> Send to Repeater
  1. 切换到Repeater菜单,按照下面的操作也可得到数据

三、使用python的requests库

代码如下:

python 复制代码
import requests

url = "http://61.147.171.105:50682"
res = requests.get(url, params={"a": 1})

res = requests.post(res.url, data={"b": "2"})
print(res.text)

返回结果如下:

相关推荐
白猫不黑17 小时前
Web 应用中“敏感信息泄露“的常见位置?
前端·网络·web安全·网络安全·信息安全·渗透测试
网络安全零基础教程1 天前
网络安全春招面试避坑与复盘指南
linux·网络·安全·web安全·面试·职场和发展
汉堡包0012 天前
【工具分享】--威胁情报平台大全
学习·安全·web安全·信息安全
介一安全2 天前
【SRC】基础思路篇15:JWT安全测试完全指南
web安全·jwt·安全性测试·src
云水一下2 天前
零基础玩转bWAPP靶场(二十三):SQL 注入——存储型(SQLite)
web安全·sql注入·bwapp
白猫不黑2 天前
SQL注入实战:手工注入全流程详解
网络·数据库·sql·web安全·网络安全·信息安全
网安老伯4 天前
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了
运维·前端·网络协议·web安全·网络安全·职场和发展
绘梨衣的sakura路4 天前
Fastjson ≤ 1.2.83 新型 RCE 漏洞深度分析:三层绕过机制与完整利用链
安全·web安全·json
niaiheni4 天前
Fastjson 1.2.83 “Gadget-Free“ RCE
网络·安全·web安全
Draina4 天前
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
python·安全·web安全·网络安全·密码学·安全性测试