【好靶场】WebSocket也可以有越权

websocket常出现在网站上需要实时交互的常见,比如在线聊天室、在线客服这种

我们同样可以用burp抓包改包

在开始前,我们需要在burp设置抓websocket的数据包

需要把前两项打勾,如果不想抓websocket的包后期就可以取消这两个勾

我们打开题目,然后进行正常的交互

在交互的过程中,我们可以在【Proxy】->【websocket history】里面看到websocket的数据包

其中【to server】是我们发给服务端的消息

在前面的图可以看到【参数:2】,那么越权的话我们就尝试修改这个参数看看会有什么效果

同样,我们把这个数据包放到reperter,并修改参数为1

可以看到服务器返回了flag信息

相关推荐
Chengbei1114 小时前
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
谪星·阿凯1 天前
后渗透痕迹清理实战指南
网络安全·后渗透清理
大方子1 天前
【好靶场】他被什么加固了2?
网络安全·好靶场
大方子1 天前
【好靶场】他被什么加固了1?
网络安全·好靶场
大方子1 天前
【PolarCTF】upload1
网络安全·polarctf
大方子1 天前
【PolarCTF】rapyiquan
网络安全·polarctf
锐速网络1 天前
SaaS云防护:DDoS/CC/爬虫一站式解决方案
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截
Chockmans2 天前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
C2H5OH2 天前
PortSwigger SQL注入LAB10
网络安全
汤愈韬2 天前
IPSec工作原理——TK
网络·网络协议·网络安全·security