用Burp Suite发送POST请求的三要素

工具

使用官方Burp Suite社区免费版,开启内置浏览器拦截HTTP请求

一、开头改请求方式

POST /?id=1 HTTP/1.1

把GET改成POST,GET和POST混合请求的统一用POST。

二、中间添加一行参数

Content-Type: application/x-www-form-urlencoded

实际应用中,不写这句话会导致POST请求无效。

三、末尾空一行写POST参数

cmd=print_r(scandir("./"))

根据实际上下文构造参数,以参数名=参数值的格式,多个参数用&隔开。

你可能感兴趣的:(http,网络协议,网络)