我正在尝试使用邮递员登录网站。 该网站使用PHP完成,我有用户名和密码。
我安装了burp来检查我们发布的内容以便登录,它显示以下内容:
但是,当我在POSTMAN中使用正确的值添加3个参数时,网站无法登录,我再次获得登录页面,这意味着我发送的信息有问题。
我怀疑这是cookie,但是如何在POSTMAN中发送带有Header参数的cookie?
虽然POSTMAN的cookies部分下面显示相同的cookie,如下所示。
我发布这个的原因是因为我想通过创建一个PHP脚本来保存网页内容的CSV格式,该脚本将遍历这种格式http://example.com/page.php?id=151
和{{1}的网页等等。
但是,如上所述,我的问题是身份验证,即使我有用户名和密码,我也似乎无法绕过登录页面。 目前,我正在尝试使用邮递员,看看是否可能,因为如果是这样,我会尝试用PHP编写代码,但它不起作用。
答案 0 :(得分:0)
我会向您推荐以下内容:
在浏览器中运行请求,打开Dev Tools,将请求复制为curl并将其导入Postman。观看有关如何操作的视频:https://youtu.be/lqqYBLJR1Yc
您提交的表单可能还包含其他值,例如CSRF令牌,它是在每次加载页面时生成的。如果是这种情况,事情会变得更复杂 - 只要告诉我它是如何运作的。