用Burpsuite爆破来查询忘记的六级准考证号

前天六级考试出成绩,而我却忘记了准考证号。不过这种事情也很好解决。

首先,找到不需要输入验证码的查询网站,比如http://cet.99sushe.com

然后,大致填写准考证号和姓名。(准考证号需要向同学问一下前几位,最后独特的4位可以来爆破。)

用burpsuite抓下POST请求包。

发现有id和name两个参数,name是hex编码,id是准考证号。

把包send to intruder,选中id的后四位,add$$,选择number从0到9999,线程数量多开一点,大概二三十的样子,视网速而定。

然后就可以start attack了。

几分钟后,把response包按照大小排序,找到最大的包,大概458bytes左右,查看request,其中的id就是正确的准考证号。

如此方式还可以查看其他人的六级成绩,不过略侵犯隐私。

因为懒,就不截图了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 今天一大早,四六级等级考试出来了 But....... 有一堆人忘了准考证号,加上我们学校教务网有关页面挂了 没办...
    水墨竹心阅读 1,951评论 0 3
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,569评论 19 139
  • 休整完毕,说说这次的山城之旅吧! 交通:高速成功避开了往返车辆高峰期;市内轨道交通和DD出行完全可以解决问题(主要...
    Q紫缘Q阅读 289评论 0 0

友情链接更多精彩内容