token防爆破?


先嘗試例如刪除token  猜token的值等操作

不行就burp抓包  

 選擇Pitchfork模式。選擇要爆破的參數

 

 線程設置為1顯然只有獲取上一個請求返回的taken值才能,做下一次請求

 

 

點擊Refetch response 獲取返回的包,找到返回的token值,選中並復制下來。點擊確定(注意:一定要在選中token的狀態下點擊確定)

 

 

最下面選中always

 

 

通過篩選規則Recursive grep匹配,拿到上一個返回包的taken值放在這次taken值變量里面

 

 最后爆破

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM