值得一提的是:除了修改方法为POST以及添加上传信息,还要加上媒体类型信息:
Content-Type: application/x-www-form-urlencoded
例题一、Bugku-POST
首先抓包
接下来send to repeater。修改三个部分:
1、GET修改为POST方法
2、加上媒体类型信息:Content-Type: application/x-www-form-urlencoded
3、末尾添加需上传语句:what=flag
即得flag
例题二、攻防世界-get_post
首先get部分很容易,在url添加payload:?a=1
先抓包
接下来send to repeater。修改三个部分:
1、GET修改为POST
2、加上:Content-Type: application/x-www-form-urlencoded
3、末尾添加需上传语句:b=2
就得到了flag
参考文献:
get_post 攻防世界 使用burpsuite发送GET、POST请求.
burpsuite抓包无法识别POST参数问题.