【好靶场】系统采购员
在【Change Response】里面添加一条规则,上面的【Condition】表示在request中匹配到admin=就出发规则。我们看下burp的logger模块,可以看到Cookie中的admin=0,插件都自动帮我们替换为了admin=1。然后下面的【Match and Replace】表示在request中将admin=0自动替换为admin=1。这里我们可以使用MaR来实现自动替换,
·
解题
首先也是通过demo/demo来登录系统


我们点击付费中心发现是被限制了

相应的数据包如下

尝试将admin=0,修改为admin=1,得到flag

使用MaR实现自动替换
这里我们可以使用MaR来实现自动替换,在平常的渗透测试过程中我们也可以开启一些规则,方便我们进行测试
MaR插件的地址:
https://github.com/gh0stkey/MaR
插件的界面如下

在【Change Response】里面添加一条规则,上面的【Condition】表示在request中匹配到admin=就出发规则
然后下面的【Match and Replace】表示在request中将admin=0自动替换为admin=1

勾选刚刚添加的规则,表示启用

此时我们直接点击付费中心就可以看到直接出现flag

我们看下burp的logger模块,可以看到Cookie中的admin=0,插件都自动帮我们替换为了admin=1


更多推荐
所有评论(0)