在线靶场-墨者-网络安全3星-投票系统程序设计缺陷分析

已知题目是要求我们把ggg投到第一位。 打开网站代理,运行burp suite。点击投票,获取数据包 点开数据包右键send to Intruder。往数据包中添加X-Forwarded-For:172.16.§0§.§1§ 更改变量,§0§.§1§。更改后点击start attack。 关闭代理,刷新投票页面即可获取key。
相关文章
相关标签/搜索