【攻防世界】get_post
1. 这道题是关于HTTP的请求方法的,打开后页面提示如下,我们要先了解两个请求的区别。

2. GET请求是从服务器获取数据,参数通过URL传递,直接在网址后面添加参数即可。

3. 而POST请求是向服务器提交数据,参数通过请求体传递,不通过工具很难完成。
4. 在这里我要通过BP来完成,首先拦截GET请求的页面,并拿到重放器上去改包。

改包前的GET请求

改包前后的POST请求
5. 这里修改了3处内容,一是请求方法POST;二是内容类型Content-Type;三是传递参数。
6. 最后得到结果:cyberpeace{e1535322eaafff1c9fe809300479ad26}

浙公网安备 33010602011771号