美文网首页
向webserver POST 非URL编码(urlencode

向webserver POST 非URL编码(urlencode

作者: flamexyz | 来源:发表于2019-01-28 10:31 被阅读0次

    假设POST如下数据:

    xyz=eval(123)&1=1
    

    试了下面的几种方法

    firefox hackbar
    curl --data
    python requests(添加http header"Content-Type: application/x-www-form-urlencoded")
    

    发现都无一例外被请求端进行了url编码

    xyz=eval%28123%29&1=1
    

    目前想到的解决方法有两种:
    1.curl --data-binnary
    原理如下:


    image.png

    使用方法:

    curl "http://xxx/xx.php" --connect-timeout 3 --data-binary @data.txt
    

    2.使用bp repeat直接改包重放


    image.png

    相关文章

      网友评论

          本文标题:向webserver POST 非URL编码(urlencode

          本文链接:https://www.haomeiwen.com/subject/tcnojqtx.html