最近搜索
暂无搜索记录
热搜
JAVA
大数据
分布式
Python
人工智能
爬虫
WEB
JavaScript
认证
问题描述:BP已成功抓包,在按照老师的操作添加Cookie键值后,点击Forward,浏览器一直转圈,关闭BP监听后,网页仍然处于加载状态,且从BP端HTTP history中接收不到响应报文
重点是:经过多次尝试,此问题并非一直存在,但出现频率很高,让我一度怀疑是网络环境出现了问题
已尝试过的排错方法:
1.不添加Cookie字段,直接点击Forward,BP正常放行,网页正常加载
2.在Cookie字段中传入用户名,不执行注入
3.删除PHP源代码第124行条件判断中的!
4.重新部署sqli-labs靶场
5.从请求头部第一行开始,依次改变添加Cookie字段的位置
最终,通过查看提问区邱宇老师对某位同学的回复,我发现问题仅仅是有时我连同POST默认传参所在行和其上一行一并删除了,导致请求报文中缺失了头部和包体之间的空行,使得后端解析请求报文时久久不能回应
意识到这点后,我在每次请求时都只删除请求包体中POST参数所在行,如此执行,顺利完成了整个注入流程
如果有其他同学碰到了和我一样的问题,希望这条排错指南能帮你节省点时间