Нашел
Какая то кривая поделка походу. У него еще и в мане ошибка, т.к. в мане кей --headers и example на --headers. Второй кей --body а пример все равно на --headers, ток с другим названием текстовика ))))
Логично сделать вывод, что текстовик my-request-body.txt следует поместить в папку с программой, только вместо --headers заюзать --body=my-request-body.txt , в котором должен быть полный POST запрос (с заголовками, куками етк) и уязвимым параметром. А уязвимый параметр указать в query query=param как в видосе https://xcat.readthedocs.io/en/latest/
Тести.
Какая то кривая поделка походу. У него еще и в мане ошибка, т.к. в мане кей --headers и example на --headers. Второй кей --body а пример все равно на --headers, ток с другим названием текстовика ))))
Логично сделать вывод, что текстовик my-request-body.txt следует поместить в папку с программой, только вместо --headers заюзать --body=my-request-body.txt , в котором должен быть полный POST запрос (с заголовками, куками етк) и уязвимым параметром. А уязвимый параметр указать в query query=param как в видосе https://xcat.readthedocs.io/en/latest/