已知题目是要求我们把ggg投到第一位。
在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析
打开网站代理,运行burp suite。点击投票,获取数据包
点开数据包右键send to Intruder。往数据包中添加X-Forwarded-For:172.16.§0§.§1§
在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析
更改变量,§0§.§1§。更改后点击start attack。
在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析
在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析
关闭代理,刷新投票页面即可获取key。
在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析

相关文章:

  • 2021-09-15
  • 2021-06-22
  • 2021-11-20
  • 2021-12-12
  • 2021-09-11
  • 2022-01-11
  • 2021-07-26
猜你喜欢
  • 2021-08-09
  • 2021-04-08
  • 2021-06-04
  • 2021-08-22
  • 2021-06-07
  • 2021-11-19
  • 2021-11-20
相关资源
相似解决方案