• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

莱~笙

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

2021年2月20日

CTF之来源页伪造攻击

摘要: 一、需求背景 如果在访问一个网页时,提示只能通过另一个页面跳转的方式访问,这该如何办?例如,打开火狐浏览器时弹出提示,只能用谷歌浏览器打开 二、演练步骤 1、开启Burp进行抓包,其中Referer的地址是通过当前网页的地址进行访问,以真实的地址对目标进行访问,当进行访问后会弹出如图2的提示 2、通 阅读全文

posted @ 2021-02-20 16:37 莱~笙 阅读(693) 评论(0) 推荐(0)

CTF之投票常见漏洞攻击

摘要: 一、需求 背景:微信群里面收到一个关于“家乡美”最美乡村评选微信投票,想让自己的家乡成为第一名 二、演练步骤 1、开启Burp进行抓包,如图: 2、把User-Agent修改成微信打开,伪装成微信浏览器,修改内容为: Mozilla/5.0 (Linux; U; Android 4.1.2; zh- 阅读全文

posted @ 2021-02-20 15:56 莱~笙 阅读(351) 评论(0) 推荐(0)

 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3