get$post--hackbar与burpsuite实现

打开题目出现代码

get$post--hackbar与burpsuite实现_第1张图片

我们先打开hackbar,进行如下操作

get$post--hackbar与burpsuite实现_第2张图片 

 点击run,出flag.

若使用Burpsuite

get$post--hackbar与burpsuite实现_第3张图片

 改3处,覆盖掉原文件。注意改get请求头是全选中右键

get$post--hackbar与burpsuite实现_第4张图片

 最后得到flag

你可能感兴趣的:(刷题记录,css3,css,html)