解题

首先也是通过demo/demo来登录系统

我们点击付费中心发现是被限制了

相应的数据包如下

尝试将admin=0,修改为admin=1,得到flag

使用MaR实现自动替换

这里我们可以使用MaR来实现自动替换,在平常的渗透测试过程中我们也可以开启一些规则,方便我们进行测试

MaR插件的地址:

https://github.com/gh0stkey/MaR

插件的界面如下

在【Change Response】里面添加一条规则,上面的【Condition】表示在request中匹配到admin=就出发规则

然后下面的【Match and Replace】表示在request中将admin=0自动替换为admin=1

勾选刚刚添加的规则,表示启用

此时我们直接点击付费中心就可以看到直接出现flag

我们看下burp的logger模块,可以看到Cookie中的admin=0,插件都自动帮我们替换为了admin=1

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐