使用python自动提交调查问卷
- 创建问卷
- 写python脚本
- 跑程序
- 查看结果
创建问卷
用问卷星创建一个调查问卷,填完数据提交
然后用burpsuite抓取数据包:
发现submitdata参数是URL编码一串字符,于是解码后发现固定的格式,就是题号和输入的数值。于是想到修改这些数字来提交不同的数据。
然后用intruder传入五个不同变量不同的数值。但发送几个后便出现的需要验证码验证。猜测检测到ip短时间发送过多数据,于是做出了限制。
写python脚本
于是开始写python脚本,首先想到timeout,用延时来解决这个问题,但还是提交失败。于是就得更换ip来绕过了。
最简单的途径是header头中添加X-Forwarded-For,脚本如下:
post数值和header头以防网站反爬行机制。随机生成ip。
跑程序
查看结果