POSTWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 34512
提  示:
描  述:
post
评论
kangdeng2008 11月前

BP抓包,将请求参数发送到repeater,修改请求参数为post,添加请求主体what=flag

回复 1

xhyj 11月前

不会操作,求大佬分享

回复 0

HZYLMNBQCU 11月前

BP抓包,GET改成POST,主体写成what=flag,发送获取flag

回复 0

Shougun 12月前

不是,我照做了,怎么没有flag?

回复 0
YellowZy 11月前

需要表单提交

回复 0

cuoluoche163com 12月前

firefox,hackbar v2。安装一下马上就出来,post接口,body填 what=flag(bp不行,可能版本问题)

回复 0
lokua 11月前

我的不行

回复 0

kingx3 1年前

将f12调试中的浏览器包头原始内容发粘贴到bp, 在bp右侧请求主体参数部分增加名称what值flag,点击添加,会多出Content-Type: application/x-www-form-urlencoded和what=flag 将get改成POST ,发送 得到flag bp直接抓包的数据和浏览器看到的标头数据不太一致.

回复 1

刘灏。 1年前

莫名奇妙的使用BP不能获取到,使用Python脚本就可以获取到。

回复 0

bilibilidi 1年前

考点Burp重放功能及WEB请求POST传参的使用。Burp里面修改请求类型为POST并添加body值,新增变量what为flag

回复 0

性感牛爷爷在线发牌 1年前

curl -X POST -d "what=flag" "加上你的网站ip“

回复 0

leonr1 1年前

flag{3afebdf67d83ce921a94cb231d047680}

回复 0

WriteUp

image

1 金币

评分(30)

解题动态

欧阳凌风 攻破了该题 4分钟前
Biscuitvv 攻破了该题 19分钟前
Raffaello 攻破了该题 19分钟前
hejp7 攻破了该题 20分钟前
棒棒糖 攻破了该题 2小时前
jacksherlock 攻破了该题 9小时前
2506066748 攻破了该题 16小时前
小四月 攻破了该题 18小时前
樱桃小丸子hh 攻破了该题 20小时前
菜菜子 攻破了该题 22小时前
Micro 攻破了该题 22小时前
饱饱 攻破了该题 23小时前
0X3a 攻破了该题 1天前
Lia 攻破了该题 1天前
kakssa 攻破了该题 1天前
bkmfz6 攻破了该题 1天前
zcclub 攻破了该题 1天前
听风说话 攻破了该题 1天前
Y8 攻破了该题 1天前
南风 攻破了该题 1天前
问题反馈