查看: 544|回复: 1

[原创] BurpSuite结合登陆绕过进行测试

[复制链接]

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5367
人气
208
分享
36

最佳新人活跃会员

发表于 2024-7-19 12:47:27 | 显示全部楼层 |阅读模式
本帖最后由 YFSafe 于 2024-7-19 12:48 编辑




有一些情况中,渗透一个站点,发现存在一些类似万能cookie的漏洞
但是利用起来,发现非常麻烦,因为需要在每个请求包中 手动替换cookie,费时费力

接下来带来一个自动替换cookie的方法

进入主页面-proxy-proxy settings选项,看到http match and replace rules框
点击添加(add),类型(type)选择header,然后匹配(match)当中,因为我们需要替换cookie,所以填^Cookie.*$,最后在replace里面填上需要替换的cookie就行了
如之前的tdoa 万能cookie漏洞,就填Cookie: PHPSESSID=ots1eojp771mfp29r02vqp5n65; path=/

编辑完后,在每一次请求发送后,都会自动替换cookie,我们就可以继续测试




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

评分

参与人数 2经验 +30 分享 +3 收起 理由
hjz713 + 15 + 1
faryou + 15 + 2 很给力!

查看全部评分

YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5367
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2024-7-19 12:49:45 | 显示全部楼层
预告:超大型深度学习系列教程将于今/明天开始更新
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表