在線靶場-墨者-網絡安全3星-投票系統程序設計缺陷分析

已知題目是要求我們把ggg投到第一位。 打開網站代理,運行burp suite。點擊投票,獲取數據包 點開數據包右鍵send to Intruder。往數據包中添加X-Forwarded-For:172.16.§0§.§1§ 更改變量,§0§.§1§。更改後點擊start attack。 關閉代理,刷新投票頁面即可獲取key。
相關文章
相關標籤/搜索