【好靶场】WebSocket也可以有越权

websocket常出现在网站上需要实时交互的常见,比如在线聊天室、在线客服这种

我们同样可以用burp抓包改包

在开始前,我们需要在burp设置抓websocket的数据包

需要把前两项打勾,如果不想抓websocket的包后期就可以取消这两个勾

我们打开题目,然后进行正常的交互

在交互的过程中,我们可以在【Proxy】->【websocket history】里面看到websocket的数据包

其中【to server】是我们发给服务端的消息

在前面的图可以看到【参数:2】,那么越权的话我们就尝试修改这个参数看看会有什么效果

同样,我们把这个数据包放到reperter,并修改参数为1

可以看到服务器返回了flag信息

相关推荐
Micr06714 小时前
利用Werkzeug-Debug实现本地权限提升
python·web安全·网络安全
Chockmans14 小时前
春秋云境CVE-2021-34257
安全·web安全·网络安全·php·网络攻击模型·春秋云境·cve-2021-34257
oi..19 小时前
SRC 实战复盘:SSRF 漏洞挖掘、自动化检测及流量插件优化(含Burp suite 25.1.2文件)
笔记·web安全·网络安全·自动化·系统安全·安全架构
捉鸭子21 小时前
海关总署瑞数vmp算法还原
python·网络安全·node.js·网络爬虫
大方子1 天前
【青少年CTF S1·2026 公益赛】答案之书
网络安全·青少年ctf
星依网络1 天前
文件上传漏洞绕过技巧 - 实战详解
web安全·网络安全
Chengbei111 天前
OneScan二开升级,bypass防重放递归目录扫描+指纹识别Burp插件
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
视觉&物联智能1 天前
【杂谈】-筑牢企业防线:抵御恶意人工智能代理的攻击
人工智能·网络安全·ai·企业安全·agi
C2H5OH2 天前
PortSwigger SQL注入LAB2
网络安全