投票常见漏洞分析溯源

张开发
2026/4/22 0:13:03 15 分钟阅读

分享文章

投票常见漏洞分析溯源
步骤点击投票界面并拦截把User-Agent更改为微信的以下任选一条再点击发送显示errorcode:0,为发送成功。Mozilla/5.0 (iPhone; CPU iPhone OS 15_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/15E148 MicroMessenger/8.0.0(0x18000020) NetType/WIFI Language/zh_CNMozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/21A344 MicroMessenger/8.0.50(0x18003227) NetType/4G Language/zh_CNMozilla/5.0 (Linux; Android 12; SM-G988B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.88 Mobile Safari/537.36 MicroMessenger/8.0.0.1900(0x2800005B) WeChat/arm64 NetType/WIFI Language/zh_CN再发送到Intruder界面添加X-Forwarded-for127.0.0.1把代码最后两位标注为payload如下图添加专用字典可以为0-255最后刷赞成功~返回去点击关闭拦截拿到key记住这里需要关闭拦截而不是放过

更多文章