2 3 4 5 6 7 8 9 10 11 12

get post xctf 攻防世界 web新手练习区

题目描述主要是想认我们使用两提交请求的方式

进入题目场景,可以使用HackBar来进行输入,也可以直接在url中输入

?a=1

然后在勾选下方的Post data 进行Post提交

b=2

也可以用burp抓包,然后对HTTP的请求头进行相应的修改即可。

注意:burp抓包直接把GET /?a=1 HTTP/1.1修改为POST /?a=1 HTTP/1.1,然后在body添加b=2是不会成功的;需要额外增加头部

Content-Type: application/x-www-form-urlencoded,这样服务器才能识别到你用POST提交的数据.

posted @ 2021-11-15 21:51  MrDevil  阅读(38)  评论(0)    收藏  举报