實驗吧CTF題庫 Forbidden 利用burpsuite進行抓包改包


題目鏈接:http://www.shiyanbar.com/ctf/21

分析:根據題目大意,要我們確保所在地為香港,看起來很像是一個抓取Http Request包並進行修改的題目,於是我們嘗試使用burpsuite進行抓包並修改。

首先我們打開對burpsuite的代理:

接着我們進行訪問題目鏈接抓取Request包(我這里實際上是進行刷新頁面進行了重新的請求):

然后我們將這個Send to Repeater,這樣我們可以對Request包進行多次修改,然后獲得返回的Response內容:

最后我們將Accept-Language中的CN改為hk,以這樣的方式來確保我們在香港,注意要用小寫,然后點擊go按鈕,這樣我們可以在Response包內容中得到返回的key:

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM