靶场地址:
https://www.mozhe.cn/bug/detail/eld5Z1UvZ0dFRlB3TmxoZVVzbmZJUT09bW96aGUmozhe
点击‘静夜思’,页面返回414,urltoo long
改为post提交,浏览器设置代理,打开BurpSuite拦截,右键send to Repeater,在Repeater选项看右键Change request method,BurpSuite自动帮我们修改为post方式提交
提交后即可获得key
相比较get方式提交,主要发生以下变化
首行get变成了post,通过get方式提交的数据移动到了最下方
在get方式提交的数据包中会留两个空白行作为结尾。而post则不能有空白行,否则提交会有错误
post提交多了一行Content-Type:
application/x-www-form-urlencoded,这是最常见的 POST 提交数据的方式。