POST /cgi-bin/New_GUI/Set/Diagnostics.asp HTTP/1.1
抓到的POST包,有个ping功能的asp功能页面/cgi-bin/New_GUI/Set/Diagnostics.asp
快捷方式找asp文件
<%
TcWebApi_Set("Diagnostics\_Entry","Type","Type")
TcWebApi_Set("Diagnostics\_Entry","Addr","Addr")
TCWebApi_commit("Diagnostics\_Entry")
%>a
根据文件内容判断这是在通过WebApi处理前端提交过来的数据,由前面的Burpsuit抓包的内容可知前端会将Type和Addr的数据传到服务器。查找一下关键字:Diagnostics_Entry看看传入的数据是由哪个文件处理的。