美文网首页
墨者学院 - PHP逻辑漏洞利用实战(第1题)

墨者学院 - PHP逻辑漏洞利用实战(第1题)

作者: 这是什么娃哈哈 | 来源:发表于2018-11-12 13:15 被阅读0次

1.背景介绍中说明了登录的账号和密码
2.解题方向中说明了利用burp修改数据
3.首先我们打开题目,输入用户名密码登录系统,如图1所示。


图1 系统界面

4.打开burp suite 开启抓包,把两本书的数量都改为1,点击购买,获取的数据包如图2所示。


图2 数据包
5.将数据发送到Repeater模块修改数据包如图3所示,点击go即可获取flag
图3 修改数据包并发送

相关文章

网友评论

      本文标题:墨者学院 - PHP逻辑漏洞利用实战(第1题)

      本文链接:https://www.haomeiwen.com/subject/qtaqfqtx.html