【攻防世界】get_post
1. 这道题是关于HTTP的请求方法的,打开网址后页面提示如下:
2. GET请求
是从服务器获取数据
,参数通过URL
传输,直接在网址后面添加参数即可。
3. 而POST请求
是向服务器提交数据
,参数通过请求体
传输,不通过工具很难完成。
4. 这里我使用BP来完成,首先拦截GET请求的页面,并拿到重放器上去改包。
改包前的GET请求
改包前后的POST请求
5. 这里修改了3处内容,一是请求方法POST
;二是内容类型Content-Type;三是传输参数。
6. 最后得到结果:Cyberpeace{77968C8A7FC568EF10D4AD9475F8F103}