文章目录
-
-
- 一、搭建的测试网站
-
-
- 第一步 先抓去数据包,查看数据包
- 第二步 可以控制返回信息一条一条的显示
- 第三步 使用intrude模块进行遍历,每次只显示一条用户信息
- 第四步 配置过滤规则
- 第五步 查看结果显示
- 第六步 进行数据导出
- 第七步 查看导出的表格
-
- 二、实际项目中使用
- 免责声明
-
一、搭建的测试网站
想要把页面的用户名和手机号进行过滤保存
第一步 先抓去数据包,查看数据包
pageSize=10
用来控制每页显示多少条数据
pageNum=1
用来控制从第几页开始查询返回数据
第二步 可以控制返回信息一条一条的显示
通常用于越权接口的地方,可以通过遍历用户信息,返回的数据
第三步 使用intrude模块进行遍历,每次只显示一条用户信息
第四步 配置过滤规则
在options
里的Grep- Extract
里,点击add
,勾选