bugku-输入密码查看flag

一、题目 二、解题 1、点击链接,进入题目,URL中和下边的提醒语句已经说成这样了,我连源码都不想看了(其实我看过了,哈哈哈)。 2、上burpsuite,直接爆(注:这里可以用的工具很多,个人习惯bp了)。 (1)浏览器和bp均调好代理。 (2)打开bp,开启拦截。 (3)在浏览器中随便输入个密码,点击查看。 (4)上bp看拦截的包。 (5)右击发送到**模块(Intruder),添加**字段(
相关文章
相关标签/搜索