General

HTTP Basics

2

随便输名字就行

3

用Firefox或者Chrome,F12查看方法和表单参数的magic_num。

 

在网络一栏里,选中名为attack2的包,右侧可以看到方法为POST:

WebGoat8 M17 General 攻略答案

点击参数 ,表单数据中有magic_num一项,就是题目需要的magic number。

WebGoat8 M17 General 攻略答案

方法是POST,magic_number是随机的

 

HTTP Proxies

6

抓Submit的包,按他的要求改。因为方法要求是GET,GET方法通常是获取资源的,没有请求主体的,而所以我们把原本请求的参数写到URL中去。

WebGoat8 M17 General 攻略答案

(用到的抓包软件为Burp Suite)

相关文章:

  • 2021-06-13
  • 2021-05-19
  • 2021-11-17
  • 2021-06-26
  • 2021-04-19
  • 2022-12-23
  • 2021-12-28
猜你喜欢
  • 2021-08-08
  • 2021-05-25
  • 2021-06-12
  • 2021-04-11
  • 2021-08-14
  • 2021-04-22
  • 2022-01-28
相关资源
相似解决方案