用户登录

用 Burp Suite 或浏览器 F12 抓包,观察登录成功后的响应内容

实验提示

Burp Suite 抓包:
1. 打开 Burp,开启拦截
2. 浏览器代理 127.0.0.1:8080
3. 用 admin / admin123 登录
4. 查看 HTTP Response — 密码在哪里?
Kali 命令行验证:
curl http://127.0.0.1:5000/vuln3 -d 'username=admin&password=***' | grep 'class="leak"'
浏览器 F12 验证:
F12 → Network → 登录 → 找到 POST 请求 → Response 标签 → 搜索密码