本人文笔不好,其实这次渗透过程也很艰难曲折的,只是个人文笔问题表达的不太生动,大家见谅!!
今天给大家讲解下 burpsuite 应用,这个东西我在咱们这里看用着比较少,今天我就来给大家来讲解下。
前两天我在淘宝上找了个空间,但我又不想花钱,怎么办呢?结果有了下文 。
今天给大家讲解下 burpsuite 应用,这个东西我在咱们这里看用着比较少,今天我就来给大家来讲解下。
前两天我在淘宝上找了个空间,但我又不想花钱,怎么办呢?结果有了下文 。
于是我就在他那个网站注册了个会员,然后左看看右看看做一些测试比较繁琐我就不一一讲述了。
然后我点金那个详细,看见有购买空间,我就用burpsuite截取下他的数据包看看可不可以改包进行突破!
先声明,我这个号里没有钱一分钱也没有
后我就开始截取封包,该数据,把购买几年那里改为-1我们在发送数据包也就是我们125元买-1年的空间但是他要是没有做错误处理的话肯定会出
错,但是有80%的几率开通成功我们就来试下。
提交封包后他出现个界面如图
100兆的空间 交易金额0.00元,然后我们点确定交易成功
就是状态那出现了错误,我们不用管他看看可不可以正常访问空间
完全没问题,然后我们连接下FTP也没问题,就这样我们不花钱买了个虚拟空间。