POSTWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 32150
提  示:
描  述:
post
评论
bab2 7月前

用bp抓不到,用postman,設POST,在body里選x-www-form-urlencoded,key: what, value: flag,發出就有了

回复 3
spark9527 6月前

这方法好用

回复 1

HERZAy1 7月前

用bp正常抓包改post加参数做不出来 用hackbar 改post加参数只能出来个flag 后面没有参数 最后用hackbar 改post 参数后加& what=flag&

回复 1

kangdeng2008 8月前

BP抓包,将请求参数发送到repeater,修改请求参数为post,添加请求主体what=flag

回复 1

xhyj 8月前

不会操作,求大佬分享

回复 0

HZYLMNBQCU 8月前

BP抓包,GET改成POST,主体写成what=flag,发送获取flag

回复 0

Shougun 9月前

不是,我照做了,怎么没有flag?

回复 0
YellowZy 8月前

需要表单提交

回复 0

cuoluoche163com 9月前

firefox,hackbar v2。安装一下马上就出来,post接口,body填 what=flag(bp不行,可能版本问题)

回复 0
lokua 8月前

我的不行

回复 0

kingx3 9月前

将f12调试中的浏览器包头原始内容发粘贴到bp, 在bp右侧请求主体参数部分增加名称what值flag,点击添加,会多出Content-Type: application/x-www-form-urlencoded和what=flag 将get改成POST ,发送 得到flag bp直接抓包的数据和浏览器看到的标头数据不太一致.

回复 1

刘灏。 10月前

莫名奇妙的使用BP不能获取到,使用Python脚本就可以获取到。

回复 0

bilibilidi 10月前

考点Burp重放功能及WEB请求POST传参的使用。Burp里面修改请求类型为POST并添加body值,新增变量what为flag

回复 0

WriteUp

image

1 金币

评分(29)

解题动态

CHecho 攻破了该题 26分钟前
zzcz 攻破了该题 1小时前
Awendnl 攻破了该题 1小时前
Maique1973 攻破了该题 1小时前
hyt666 攻破了该题 1小时前
19917633802 攻破了该题 1小时前
984433105 攻破了该题 2小时前
KN11 攻破了该题 4小时前
ok了 攻破了该题 4小时前
流风止追 攻破了该题 4小时前
琉狸SAMA 攻破了该题 5小时前
mleaf 攻破了该题 6小时前
13960560416 攻破了该题 6小时前
2802813832 攻破了该题 6小时前
zhaoyehua 攻破了该题 7小时前
zhugq 攻破了该题 8小时前
linya 攻破了该题 8小时前
hackthun828 攻破了该题 10小时前
liuchenyang123 攻破了该题 10小时前
7319sqSQ 攻破了该题 10小时前
问题反馈