美文网首页
绕过客户端(Bypassing Client-Side Cont

绕过客户端(Bypassing Client-Side Cont

作者: FocusOnWebSec | 来源:发表于2020-09-23 17:15 被阅读0次

    一、修改客户端传送的数据

        有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。

    1、修改隐藏表单

        例子:

    修改price

    2、修改Cookies

        例子:

    修改DiscountAgreed

    3、修改url参数

        例子:

    修改pricecode

    4、修改Referer头

        例子:

    修改Referer

    5、修改加密数据

        例子:

        首先尝试解密,若解密不出则尝试以下步骤:

    6、修改 ASP.NET ViewState

        例子:

        可使用 burp 解密并修改price:

    相关文章

      网友评论

          本文标题:绕过客户端(Bypassing Client-Side Cont

          本文链接:https://www.haomeiwen.com/subject/tofoyktx.html