Shikata Ga Nai

Private? There is no such things.

Burp SuiteでHTTPパラメータ汚染をためしてみた

Hello there, ('ω')ノ

 

OWASP 2017 ⇨ A1 ⇨ HTTP Parameter Pollution ⇨ Poll Questionを選択して。

 

f:id:ThisIsOne:20200203192622p:plain

 

適当に選択して。

 

f:id:ThisIsOne:20200203192821p:plain

 

対象となるメッセージで選択した値をハイライトして。

次に右クリックで『Send to Repeater』を選択して。

 

f:id:ThisIsOne:20200203192953p:plain

 

下記のように選択した以外の項目を追加してから『Go』ボタンを。

すると、選択したもの以外が反映された。

 &choice=tcpdump

 

f:id:ThisIsOne:20200203193738p:plain

 

Best regards, (^^ゞ