实训目标

1、了解浏览器插件的使用;
2、了解开发程序员对IP地址获取方式;
3、了解网络协议软件的使用,如burpsuite等;

解题方向

根据页面提示,进行投票页面测试。

首先打开靶场看见如下画面

根据提示,我们可以得知,此题可以用绕过的方法去做。(其中php获取用户的ip地址,其中的X - Forwarded-For是可以进行绕过的。 所以我们用绕过的方法)

则进行抓包,发送给重发器

添加X-Forwarded-For:192.168.247.1(后面的数字是ip地址,每台电脑不一样所以不必全抄)

之后发送给测试器(ctrl+l)进行发送

在可变位置添加字符

选择集束炸弹。

进行攻击

之后进行放包,即可得到答案

投票系统程序设计缺陷分析相关推荐

  1. WEB安全_基础入门_数据包拓展,安装Burp Suite,练习来源页伪造、浏览器信息伪造、HTTP动作练习、投票系统程序设计缺陷分析

    数据包拓展 一.网站解析对应 1.简要网站搭建过程: 教学地址 2.涉及到的攻击层面? 源码,搭建平台,系统,网络层等 3.涉及到的安全问题? 目录,敏感文件,弱口令,IP以及域名 HTTP/S数据包 ...

  2. 墨客-投票系统程序设计缺陷分析-大飞

    靶场连接https://www.mozhe.cn/bug/detail/anBmazJ1NWIvcnZmcldxMnUvdzZKQT09bW96aGUmozhe 必备工具 burpsuite Foxy ...

  3. 使用burp-suite对投票系统进行攻击

    本文使用墨者学院的投票系统程序设计缺陷分析靶场 链接:投票系统程序设计缺陷分析_网络安全_在线靶场_墨者学院_专注于网络安全人才培养 启动靶场后界面如下: 我们需要帮助ggg投票获得第一名 我们投票一 ...

  4. (附源码)php网上投票系统 毕业设计 121500

    基于PHP网上投票系统 摘 要 随着全球Internet的迅猛发展和计算机应用的普及,特别是近几年无线网络的广阔覆盖以及无线终端设备的爆炸式增长,使得人们能够随时随地的访问网络,以获取最新信息.参与网 ...

  5. SSM+基于Vue框架的在线投票系统的设计与实现 毕业设计-附源码221604

    基于Vue框架的在线投票系统的设计与实现 摘 要 21世纪时信息化的时代,几乎任何一个行业都离不开计算机,将计算机运用于在线投票系统也是十分常见的.过去使用手工的管理方式对在线投票系统进行管理,造成了 ...

  6. SSM+基于Vue框架的在线投票系统的设计与实现 毕业设计-附源码

    基于Vue框架的在线投票系统的设计与实现 摘 要 21世纪时信息化的时代,几乎任何一个行业都离不开计算机,将计算机运用于在线投票系统也是十分常见的.过去使用手工的管理方式对在线投票系统进行管理,造成了 ...

  7. (附源码)springboot在线投票系统 毕业设计 141307

    基于springboot在线投票系统 摘 要 随着全球Internet的迅猛发展和计算机应用的普及,特别是近几年无线网络的广阔覆盖以及无线终端设备的爆炸式增长,使得人们能够随时随地的访问网络,以获取最 ...

  8. spring boot在线投票系统 毕业设计源码141307

    基于springboot在线投票系统 摘 要 随着全球Internet的迅猛发展和计算机应用的普及,特别是近几年无线网络的广阔覆盖以及无线终端设备的爆炸式增长,使得人们能够随时随地的访问网络,以获取最 ...

  9. 基于Vue框架的在线投票系统的设计与实现毕业设计-附源码221604

    摘 要 21世纪时信息化的时代,几乎任何一个行业都离不开计算机,将计算机运用于在线投票系统也是十分常见的.过去使用手工的管理方式对在线投票系统进行管理,造成了管理繁琐.难以维护等问题,如今使用计算机对 ...

  10. (附源码)springboot网上投票系统 毕业设计 282018

    基于springboot网上投票系统 摘 要 随着全球Internet的迅猛发展和计算机应用的普及,特别是近几年无线网络的广阔覆盖以及无线终端设备的爆炸式增长,使得人们能够随时随地的访问网络,以获取最 ...

最新文章

  1. 3月31日华为鸿蒙,华为鸿蒙OS Beta 3将从3月31日起推送
  2. IE8的项目在IE11下 一些功能无法实现的解决方案
  3. ubuntu 安装gcc 4.8.2
  4. Cloud for Customer的设置加载机制
  5. 2017年java教材推荐_干货|2017年最新JavaEE课程大纲分享
  6. java应用程序无法启动,Apache Tomcat / 6.0.32 - Web应用程序无法启动
  7. 在设备上添加项目失败_使用VisualGDB将Keil项目导入VisualStudio
  8. Linux系统安全保护措施
  9. NLP基础—3.文本表示
  10. 米家扫地机器人是石头代工的_石头科技的隐忧:智能扫地机器人前有高山 后有追兵...
  11. php排课系统设计,基于PHP+MYSQL教务排课系统设计实现论文
  12. word_excel_office向程序发送命令时出现问题
  13. php加速模块cpan模块,查看perl模块和cpan模块介绍
  14. php模板地图修改,让你一个地图拥有全部资源的修改方法
  15. CSDN博客调整图片大小
  16. UVA 11134 Fabled Rooks
  17. 拥有这十种气质的女孩更有男人缘
  18. 康海时代nc系列串口服务器,康海时代NC616系列串口服务器
  19. mysql 字段名称规范_数据库表及字段命名规范
  20. Android项目---拼图小游戏(上)

热门文章

  1. 联机侠控制台JAVA_联机侠控制台常见问题 | 我的世界 | MC世界侠
  2. Xshell5连接服务器
  3. matlab节约里程法_MATLAB语言基础-中国大学mooc-试题题目及答案
  4. python tkinter教程-事件绑定_详解python tkinter教程-事件绑定
  5. 直接选择排序和冒泡排序
  6. Xv6 traps and system calls
  7. 通达信标记符号_史上最全的通达信软件中常见的一些字母/字符标识的含义(图解)...
  8. 6位行政区划代码与4位银行地区代码对应表
  9. 关于按钮需要点两次才有用的问题
  10. c语言课后作业,C语言练习题