首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
web28专题
ctfshow-爆破(web21-web28)
web21 提交用户和密码后发现没有用户以及密码的值呢 常见的是在post数据中 或者url后传值 但这里都没有 发现http头有一个Authorization字段 值是base64编码后的 解码 原来是将传入的值用冒号分离进行base64编码然后放到了Authorization字段中了 设置变量 增加前缀 增加编码方式 取消选项 记住 只要payload存在一下
阅读更多...