0
点赞
收藏
分享

微信扫一扫

墨者学院——浏览器信息伪造

紫荆峰 2022-01-13 阅读 99
网络安全
  1. 启动靶场

  2. 注意提示信息。
    在这里插入图片描述 众所周知,数据包里有个user-agent字段,是客户浏览器名称,所以根据提示,我们需要修改数据包的相应信息

  3. 启动burpsuite,事先要确定浏览器和burpsuite的端口是否一致

  4. 点击链接,开始抓包
    在这里插入图片描述

  5. 开始修改,根据靶场提示,我们可以查一下NetType。根据这篇文章提示,把user agent字段修改为Mozilla/5.0 (iPhone; CPU iPhone OS 8_0 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Mobile/12A365 MicroMessenger/6.0 NetType/2G

  6. 提交,得到key
    在这里插入图片描述
    这道题不难,只要理解了user agent字段的含义,能够使用BurpSuite工具修改内容就OK

举报

相关推荐

0 条评论