1.根据题意,登录小明账号
2.在尝试购买失败后,决定打开burp进行抓包;抓到客户端发往服务端的数据包,猜想数据都是由客户端发送到客户端进行操作,决定使用repeater修改包,将每本书的书本单价参数修改为0,然后点击go
3.然后你就会在回包中发现key
墨者学院--Php逻辑漏洞利用实战第1题
最新推荐文章于 2023-06-10 00:13:42 发布
1.根据题意,登录小明账号
2.在尝试购买失败后,决定打开burp进行抓包;抓到客户端发往服务端的数据包,猜想数据都是由客户端发送到客户端进行操作,决定使用repeater修改包,将每本书的书本单价参数修改为0,然后点击go
3.然后你就会在回包中发现key