BurpSuit**tomcat的账号和密码(复现)


进入页面点击Manager App输入账户。
2020-09-07
burp拦截数据包
2020-09-07
解密得:
2020-09-07
格式为---- 账号:密码 然后base64加密
转发到测试器,并将对应部分加标签。
2020-09-07
选择对应的部分
2020-09-07
点击开始
2020-09-07

切记要去掉这个编码,不然会无法识别全部报错
2020-09-07

可以通过添加匹配项来匹配应答包中的内容。
2020-09-07

相关文章: