美文网首页
Postman如何绕过网站的登陆?

Postman如何绕过网站的登陆?

作者: Fizz_YF | 来源:发表于2020-06-09 21:41 被阅读0次
  • 我们知道网站是需要账号和密码,那么我们在调试的时候,如何绕过呢?

其实也不是说绕过,只是把在网页已登陆的cookie放到postman的cookie里。
我们可以设置单个页面和全局设置,下面分别说下

单个页面设置:

  1. cookie中存储着用户的授权信息,在cookie中有token值,先找出登入后的token值,已经登入系统的token值可以通过服务器的验证,可以访问该网页,登入网页后打开F12,如下:
image.png
  1. 之后将页面Request Headers中的cookie值直接copy
image.png
  1. 粘贴到postman请求的Hearders中
image.png

最后请求其他网页,看看是不是可以了

全局设置

  1. 这个和单个页面设置的两步一样,先拿到网页的cookie。

2.然后点击cookie


image.png
  1. 在这里添加网站的域名,然后add


    image.png
  2. 然后点击add Cookie


    image.png
  3. 然后在这里填入第一步复制的cookie,就大功告成,这样点击这个域名下面的其他接口,也已是登录状态了


    image.png

相关文章

  • Postman如何绕过网站的登陆?

    我们知道网站是需要账号和密码,那么我们在调试的时候,如何绕过呢? 其实也不是说绕过,只是把在网页已登陆的cooki...

  • postman绕过登陆验证直接测试后端接口

    使用postman测试后端接口,一般会遇到需要进行登陆校验的情况,登陆校验一般是校验session或者是校验tok...

  • 使用Cookies登录爬虫

    (1) 如何使用Cookie 使用Cookie来登录网页,不仅可以绕过登录步骤,还可以绕过网站的验证码 如下,使用...

  • 2019-04-19 初次运行larabbs jwt报错

    初次使用postman 登陆larabbs接口,报错。Argument 2 passed to Lcobucci\...

  • postman自动登陆

    let baseUrl = "http://"; const postRequest = { url: base...

  • iframe跨域通讯解决方案

    需求: 网站B内嵌套网站A的功能, 网站A有自己的登陆系统, 网站B也有自己的登陆系统, 要求, 网站B内打开A的...

  • SQL注入全过程

    初步注入--绕过验证,直接登录 公司网站登陆框如下: 可以看到除了账号密码之外,还有一个公司名的输入框,根据输入框...

  • 一、分段代码审计(3)

    十一、sql闭合绕过 很简单的登陆sql闭合绕过,闭合掉'和)然后将后面的东西注释掉。payload:admin'...

  • php实现sso(单点登陆)

    实例:用户在A网站登陆,B,C,D,E网站也同时登陆。 1:用户A在A网站登陆,然后进入到S(用户身份认证中心)进...

  • postman跳过登陆的办法

    新版的postman不再是Chrome的插件,而是一个独立的app。下载安装后会提示你注册账户或者登陆。在私有环境...

网友评论

      本文标题:Postman如何绕过网站的登陆?

      本文链接:https://www.haomeiwen.com/subject/ygoetktx.html