Praktiki nümunə
Last updated
Last updated
Saytı daxil olduğumuzda qarşımızda belə bir pəncərə açılır:
Bunlardan hər hansı birinə klikləyib check stock edirik:
Sonra istəyi burp suit ilə tutub repeater-ə atırıq.
İstəyi repeater-ə atıb APİ-ni http://localhost/admin olaraq dəyişdiririk:
“Send” edirik və heç bir şeyin baş vermədiyini görürük:
Sonra “Show response in browser” edib linki kopyalayırıq:
Sonra linki yeni pəncərədə açırıq və user-lər qarşımızdadılar:
Lakin biz heç bir useri silə bilmirik.Onun üçün incpect edirik və burada carlos adlı istifadəçinin silinmə ünvanı göstərilir:
Həmin ünvanı kopyalayıb burp suit-dəki öncəki tutduqumuz sorğuya APİ hissəsinin ardına yapışdırırıq:
İndi isə send edib nəticəyə baxırıq. Gördüyümüz kimi carlos adlı istifadəçi sistemdən silindi: