学了又学 相对路径访问当绝对路径无法访问目标网站下的文件时,可以使用相对路径 如:/../../app.py session伪造需要用到flask-session-cookie-manager 用burp抓包,给repeater,一般在http报文中会有cookie:session=,如下图 把加密过后的session放到http报文里,发出去,就会返回正确的信息了。 #-learning 学了又学 http://example.com/2024/11/22/学了又学/ 作者 John Doe 发布于 2024年11月22日 许可协议 又一根儿 上一篇 学习记录 下一篇