之前涛哥分享过,略微记得点
下载插件:
地址:https://github.com/khai-tran/BurpAMFDser
安装到burp:
勾选上:proxy:http-history中的MIME类型:other binary
抓包可以看到 :
如果如需要爆破,直接:右键目标,然后 send Deserialized AMDF to intruder,否则直接intruder还是乱码
注:直接浏览的话,是乱码
之前涛哥分享过,略微记得点
下载插件:
地址:https://github.com/khai-tran/BurpAMFDser
安装到burp:
勾选上:proxy:http-history中的MIME类型:other binary
抓包可以看到 :
如果如需要爆破,直接:右键目标,然后 send Deserialized AMDF to intruder,否则直接intruder还是乱码
注:直接浏览的话,是乱码