任务 1:观察 HTTP 请求
章节大纲
-
在跨站请求伪造攻击中,我们需要伪造 HTTP 请求。因此,我们需要了解一个合法的 HTTP 请求长什么样以及它使用了哪些参数等信息。我们可以通过 Firefox 的扩展程序 "HTTP Header Live" 来实现这一目标。本任务的目标是熟悉此工具。有关如何使用此工具的具体说明请参见指导部分。请使用此工具捕获 Elgg 的 HTTP GET 和 POST 请求。在您的报告中,请识别这些请求中使用的参数。