● POST 传参,参数在请求正文中。
● GET 传参"可见",POST 传参"不可见"。
● 以HTTP 协议通信,都是明文的
• 利用hackbar用户登录
进入网站,F12打开HackBar。
复制网址,粘贴到
>>> url = "http://192.168.174.129/php/array/post.php"
>>> data = {'username':'BOB','password':'123456','submit':'submit'}
>>> res = requests.post(url = url, data = data)
>>> res.text
"rntrnttrntrntrnrnæx82¨è¾x93åx85¥çx9ax84çx94¨æx88·åx90x8dæx98¯AJESTï¼x8cæx82¨è¾x93åx85¥çx9ax84å¯x86çxa0x81æx98¯123456ï¼x81rntrnrnrnrn"
>>> res.content
b"rntrnttrntrntrnrnxe6x82xa8xe8xbex93xe5x85xa5xe7x9ax84xe7x94xa8xe6x88xb7xe5x90x8dxe6x98xafAJESTxefxbcx8cxe6x82xa8xe8xbex93xe5x85xa5xe7x9ax84xe5xafx86xe7xa0x81xe6x98xaf123456xefxbcx81rntrnrnrnrn"
>>> res.content.decode('utf-8')
"rntrnttrntrntrnrn您输入的用户名是BOB,您输入的密码是123456!rntrnrnrnrn"
>>>



