先尝试例如删除token  猜token的值等操作

不行就burp抓包  

 选择Pitchfork模式。选择要爆破的参数

 token防爆破?

 线程设置为1显然只有获取上一个请求返回的taken值才能,做下一次请求

 token防爆破?

 

点击Refetch response 获取返回的包,找到返回的token值,选中并复制下来。点击确定(注意:一定要在选中token的状态下点击确定)

 token防爆破?

 

最下面选中always

 token防爆破?

 

通过筛选规则Recursive grep匹配,拿到上一个返回包的taken值放在这次taken值变量里面

 token防爆破?

 最后爆破

 token防爆破?

 

相关文章:

  • 2022-12-23
  • 2021-11-29
  • 2022-12-23
  • 2022-12-23
  • 2021-09-14
  • 2021-12-20
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-01-09
  • 2022-12-23
  • 2022-01-01
  • 2022-12-23
  • 2021-05-29
相关资源
相似解决方案