gpt4 book ai didi

http - 重复请求(使用 Burp Suite 或类似工具)

转载 作者:可可西里 更新时间:2023-11-01 17:07:32 38 4
gpt4 key购买 nike

我有一个应用程序使用 OAuth 让用户登录 Linkedin。

应用或浏览器快速连续向 linkedin 发送两个 OAuth 请求,导致 LinkedIn 在几毫秒内返回两个响应。

这两个重复的请求最终在数据库中创建了两个用户。

此处的主要保护措施是添加数据库端验证以防止出现这种情况,但希望能够首先重现此问题。

我正在使用 Burp Suite 拦截返回我的应用程序的请求。请求被拦截后,如何在几毫秒内重播请求两次?

此外,是否有更好的方法来拦截返回的请求并快速重放以重现我的问题?

谢谢!

最佳答案

您可以在 Burp Suite 中与入侵者一起完成。您可以将请求发送到入侵者模块(右键单击请求并“发送给入侵者”)然后您可以在一个不重要的标题中选择一个字符,因为入侵者必须更改请求中的某些内容才能使他重复它。之后,在有效载荷选项卡中,将您在有效载荷位置选择的值添加到有效载荷选项列表中。这样 Burp 将发送两个请求,一个是原始请求,另一个是您添加的值(但如果您使用相同的值,那么它基本上是相同的)。

如果一切就绪,则使用“入侵者”菜单中的“开始攻击”启动入侵者。

关于http - 重复请求(使用 Burp Suite 或类似工具),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35142750/

38 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com