编写后端代码,使用yakit将任意字典进行编码发送,后端解码输出到页面上
发布时间:2024年01月24日
?挂上代理(小狐狸):

yakit中挂上劫持:


编写后端代码:
一个简单的登录代码

访问页面:
给予传参后看yakit劫持了没有

yakit劫持:

将劫持到的数据发送到webFuzzer:


右键选择标签/字典——>选择迷糊测试字典标签:

选择好字典:



我们进入yakit官方网页:
找到嵌套字典base64加密

将之前的迷糊测试后再嵌套base64 编码:

文章来源:https://blog.csdn.net/m0_46390077/article/details/135832185
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:chenni525@qq.com进行投诉反馈,一经查实,立即删除!