投票系统程序设计缺陷分析
使用工具
burp
使用浏览器
firefox
背景介绍
年终了,公司组织了各单位"文明窗口"评选网上投票通知。
安全工程师"墨者"负责对投票系统进行安全测试,看是否存在安全漏洞会影响投票的公平性。
解题方向
根据页面提示,进行投票页面测试。

分析
抓取数据包

id为图片的id,查看数据包之后发现并没有收获
尝试新方向,添加X-Forwarded-For 伪造ip
在报文里添加X-Forwarded-For: ip地址
然后送到Intruder进行爆破

设置变量

修改爆破方式

设置变量范围


开始爆破

成功
