前端无回显

  • 看看是否有规律,是否可以**,一般都不行

前端有回显

  • 以皮卡丘为例

逻辑漏洞-token绕过

  • 查看前端源码发现token存在前端

逻辑漏洞-token绕过

  • 抓包

逻辑漏洞-token绕过

  • 添加**的位置

逻辑漏洞-token绕过

  • 必须设置线程为1,因为如果多线程就是多个包token就不准了

逻辑漏洞-token绕过

  • 点击该位置的always

逻辑漏洞-token绕过

  • options中 在grep 位置添加找到token并添加token

逻辑漏洞-token绕过

  • 1位置随便搞几个

逻辑漏洞-token绕过

  • token位置选这个

逻辑漏洞-token绕过

  • 开始**,可以看见每次**token都不一样了

逻辑漏洞-token绕过

相关文章: