【问题标题】:BigBlueButton Checksum Bypass?BigBlueButton 校验和绕过?
【发布时间】:2021-07-29 09:21:12
【问题描述】:

这个 VC 站点使用 BBB Api 并将变量和校验和发送到 BBB 以加入对话。我想知道如何在不提醒校验和的情况下更改 fullName 属性。

我尝试使用 Burp Suite 暂停重定向到 API,然后将 fullName 切换为“Test101”,然后转发,但随后导致 Checksum failed,这是意料之中的。

如何(仅)更改我的名字而不出现校验和失败错误?想法?

【问题讨论】:

  • 如果没有新的校验和,这是不可能的,校验和基本上是针对完整的查询字符串和其他参数,所以如果你更改查询字符串,你需要创建一个新的校验和

标签: interceptor burp bigbluebutton


【解决方案1】:

这是不可能的。我已经尝试了很多,但无法使其工作。您应该完全根据完整的 URL 生成校验和; URL 的任何细微更改都会导致校验和失败。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-02-18
    • 2015-06-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-11-25
    相关资源
    最近更新 更多