博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
实验吧CTF题库 Forbidden 利用burpsuite进行抓包改包
阅读量:4552 次
发布时间:2019-06-08

本文共 394 字,大约阅读时间需要 1 分钟。

题目链接:http://www.shiyanbar.com/ctf/21

分析:根据题目大意,要我们确保所在地为香港,看起来很像是一个抓取Http Request包并进行修改的题目,于是我们尝试使用burpsuite进行抓包并修改。

首先我们打开对burpsuite的代理:

接着我们进行访问题目链接抓取Request包(我这里实际上是进行刷新页面进行了重新的请求):

然后我们将这个Send to Repeater,这样我们可以对Request包进行多次修改,然后获得返回的Response内容:

最后我们将Accept-Language中的CN改为hk,以这样的方式来确保我们在香港,注意要用小写,然后点击go按钮,这样我们可以在Response包内容中得到返回的key:

 

 

转载于:https://www.cnblogs.com/wannafly1995/p/8074333.html

你可能感兴趣的文章
linux 编译运行c文件
查看>>
Scrapy的学习和使用
查看>>
7.内部类(一)之详解内部类
查看>>
1.messager消息提示框
查看>>
[PY]进制转换
查看>>
STL系列 list
查看>>
匿名方法和Lambda表达式
查看>>
京东的核心业务
查看>>
读书笔记(六)--成交
查看>>
Secret Number hdu 2113
查看>>
软件架构(体系结构,Architecture)和软件框架
查看>>
阶梯博弈(没怎么搞懂)
查看>>
python request post请求body中有json数组
查看>>
IDT hook KiTrap03
查看>>
字节对齐
查看>>
使用Python SocketServer快速实现多线程网络服务器
查看>>
离散数学
查看>>
外观模式理解和示例
查看>>
IDEA远程仓库版本回滚
查看>>
C++矩阵库 Eigen 简介(转载)
查看>>