美文网首页
绕过客户端(Bypassing Client-Side Cont

绕过客户端(Bypassing Client-Side Cont

作者: FocusOnWebSec | 来源:发表于2020-09-23 17:15 被阅读0次

一、修改客户端传送的数据

    有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。

1、修改隐藏表单

    例子:

修改price

2、修改Cookies

    例子:

修改DiscountAgreed

3、修改url参数

    例子:

修改pricecode

4、修改Referer头

    例子:

修改Referer

5、修改加密数据

    例子:

    首先尝试解密,若解密不出则尝试以下步骤:

6、修改 ASP.NET ViewState

    例子:

    可使用 burp 解密并修改price:

相关文章

网友评论

      本文标题:绕过客户端(Bypassing Client-Side Cont

      本文链接:https://www.haomeiwen.com/subject/tofoyktx.html