一次Burp Suite修改内容的练习

本文对应测试链接源自 墨者学院:投票常见漏洞分析溯源

首先进入后如下
在这里插入图片描述
在这里插入图片描述图中所述投票给a2019争取第一名,现在a2019的票数是88票我们的目的则是让它的票数反超第一。

首先打开Burp Suite 在Burp Suite和浏览器中设置代理
在这里插入图片描述在这里插入图片描述设置完代理之后用Burp Suite中的Proxy模块开始截断流量

下图中已经截取到了我们发送的流量

在这里插入图片描述将流量发送到Repeater模块中进行测试
在这里插入图片描述我们将测试显示的内容用站长之家的在线工具进行Unicode解码
站长之家的网址
在这里插入图片描述让我们用微信打开,这样的话我们修改一下User-Agent修改成微信的进行测试

在这里插入图片描述测试结果如下图
在这里插入图片描述继续进行Unicode解码
在这里插入图片描述显示操作成功后我们从刷新下投票的页面
在这里插入图片描述显示89票,比之前多了一票
如果我们重复点击它则会提示我们投票的次数已用完
在这里插入图片描述在这里插入图片描述所以我们需要加上x-forwarded-for 通过不同的ip来进行投票

在这里插入图片描述在这里插入图片描述通过修改x-forwarded-for可以重复的投票
下一步右击发送到发到intruder模块里,选用用cluster bomb,把ip的后两位修改成变量
在这里插入图片描述改为下参数
在这里插入图片描述在这里插入图片描述点击左上角intruder中的Start attack跑一下
在这里插入图片描述在这里插入图片描述跑完后票数获取第一
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值