POSTWEB 未解决

分数: 10 金币: 1
题目作者: harry
一  血: cybergrass
一血奖励: 1金币
解  决: 34322
提  示:
描  述:
post
评论
kangdeng2008 10月前

BP抓包,将请求参数发送到repeater,修改请求参数为post,添加请求主体what=flag

回复 1

xhyj 10月前

不会操作,求大佬分享

回复 0

HZYLMNBQCU 11月前

BP抓包,GET改成POST,主体写成what=flag,发送获取flag

回复 0

Shougun 11月前

不是,我照做了,怎么没有flag?

回复 0
YellowZy 11月前

需要表单提交

回复 0

cuoluoche163com 11月前

firefox,hackbar v2。安装一下马上就出来,post接口,body填 what=flag(bp不行,可能版本问题)

回复 0
lokua 11月前

我的不行

回复 0

kingx3 12月前

将f12调试中的浏览器包头原始内容发粘贴到bp, 在bp右侧请求主体参数部分增加名称what值flag,点击添加,会多出Content-Type: application/x-www-form-urlencoded和what=flag 将get改成POST ,发送 得到flag bp直接抓包的数据和浏览器看到的标头数据不太一致.

回复 1

刘灏。 1年前

莫名奇妙的使用BP不能获取到,使用Python脚本就可以获取到。

回复 0

bilibilidi 1年前

考点Burp重放功能及WEB请求POST传参的使用。Burp里面修改请求类型为POST并添加body值,新增变量what为flag

回复 0

性感牛爷爷在线发牌 1年前

curl -X POST -d "what=flag" "加上你的网站ip“

回复 0

leonr1 1年前

flag{3afebdf67d83ce921a94cb231d047680}

回复 0

WriteUp

image

1 金币

评分(30)

解题动态

木木夕 攻破了该题 7分钟前
gongyy 攻破了该题 3小时前
cwj 攻破了该题 4小时前
凛阴宸 攻破了该题 4小时前
SurPLus007 攻破了该题 4小时前
gjy 攻破了该题 5小时前
Asher 攻破了该题 5小时前
wlalala 攻破了该题 5小时前
violet06 攻破了该题 5小时前
i直学不会 攻破了该题 6小时前
111vv 攻破了该题 6小时前
BahTiYar 攻破了该题 15小时前
伊伊意义 攻破了该题 17小时前
16673465983 攻破了该题 17小时前
lv 攻破了该题 17小时前
月下荼蘼 攻破了该题 18小时前
哦豁~ 攻破了该题 18小时前
Raino 攻破了该题 18小时前
cwtk 攻破了该题 19小时前
jjijiww 攻破了该题 19小时前
问题反馈