发送到repeater

Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
下图:点go就向服务器发起请求。
Burpsuite:6.Burpsuite-repeater连发枪

Change request method改变请求方式

这里是post改get
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪

Change body encoding

Burpsuite:6.Burpsuite-repeater连发枪
下面是更改后。
Burpsuite:6.Burpsuite-repeater连发枪

Copy as curl command

Burpsuite:6.Burpsuite-repeater连发枪
下图就是以curl访问目标服务器命令。
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
下面箭头后就是服务器的返回。
Burpsuite:6.Burpsuite-repeater连发枪

Repeater菜单

Burpsuite:6.Burpsuite-repeater连发枪

Engagement tools-generate csrf PoC

当我们怀疑这个页面有CSRF漏洞的时候,我们就可以生成CSRF的pox代码,把生成的文件保存,双击文件就可以访问服务器。
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
Burpsuite:6.Burpsuite-repeater连发枪
上图,点击后就可以访问页面。我们把上面保存代码的文件发给受害者取点击,它点击后就修改了密码。

Follow redirections跟随重定向

下图我们默认选择的是不更随重定向,当网页要重定向的时候我们的访问页面不会变,否则就会跟随到重定向的页面。
Burpsuite:6.Burpsuite-repeater连发枪

Process cookies in redirections

Burpsuite:6.Burpsuite-repeater连发枪

相关文章:

  • 2022-12-23
  • 2021-08-14
  • 2021-04-08
  • 2021-04-30
  • 2021-05-04
  • 2021-04-12
  • 2021-07-10
猜你喜欢
  • 2021-09-05
  • 2021-07-01
  • 2021-10-18
  • 2021-09-15
相关资源
相似解决方案