HTTP request methods
https://developer.mozilla.org/en-US/docs/Web/HTTP/Methods
第一步:burp抓包刷新页面
httphistory中只能看到两个记录,可以看下Response,是HTML页面,说明这里有HTML页面 ,但是没有发现特定的API接口。
第二步:用户登录
转到用户登录的功能点处:
输入账户进行登录,我们可以看到这个post请求,但Resquest中并没有什么东西
第三步:发现API这个词
有趣的是,我们发现一个URL中是有api这个词的
第四步:响应报文分析
1、文件类型
点击这个记录检查下它的Response报文,首先可以看到这个URL的 后缀是.js,说明这是一个javascript文件。
2、功能点
在响应中,我们发现了change email模块,与我们页面的功能点是相关的。