打开页面,是一个投票页面,点击所要投票的,提示需要登录微信,根据题意我使用burp抓request包;
墨者学院--投票常见漏洞分析溯源
2.根据题意,需要伪造user-agent:mozilla/5.0 (windows nt 10.0; wow64) applewebkit/537.36 (khtml, like gecko) chrome/57.0.2987.98 micromessenger/6.0nettype/2g
以及使用x-forwarded-for:10.1.§0§.§1§ 伪造ip地址,使用intruder进行“穷举”投票
墨者学院--投票常见漏洞分析溯源
完成后刷新页面,就可以得到key

相关文章:

  • 2022-01-08
  • 2021-10-13
  • 2021-10-30
  • 2021-06-25
  • 2021-10-11
  • 2021-11-26
  • 2021-07-22
  • 2021-08-14
猜你喜欢
  • 2021-08-27
  • 2021-08-09
  • 2021-12-27
  • 2021-08-20
  • 2021-12-28
  • 2021-10-13
  • 2021-04-01
相关资源
相似解决方案