利用Burp 分析cms 網站後臺登錄過程,以及抓包HTTPS

首先瀏覽器打開到登錄界面,然後清空Burp的HTTP歷史記錄,最後把」Intercept「設爲」Intercept is on「。 1:自由發揮用戶名和密碼,Burp收到一個POST請求 2:放行之後會有第二個請求。然後瀏覽器會顯示密碼錯誤,然後會被重定向到登錄界面 3:使用正確的賬號密碼進行登錄 4:查看完整的流量以及登錄成功的界面 5:利用Burp 抓到百度首頁HTTPS 數據包,並觀察協議以
相關文章
相關標籤/搜索