HackingLab-冒充用户登录

Request请求
在这里插入图片描述
观察Response返回
在这里插入图片描述
发现Set-Cookie:Login = 0

于是想到添加Cookie:Login=1于请求中,伪造用户登录

得到Key
在这里插入图片描述

posted @ 2020-09-20 11:01  AmosAlbert  阅读(79)  评论(0)    收藏  举报