一、修改客户端传送的数据
有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。
1、修改隐藏表单
例子:
修改price2、修改Cookies
例子:
修改DiscountAgreed3、修改url参数
例子:
修改pricecode4、修改Referer头
例子:
修改Referer5、修改加密数据
例子:
首先尝试解密,若解密不出则尝试以下步骤:
6、修改 ASP.NET ViewState
例子:
可使用 burp 解密并修改price:
网友评论