一、修改客户端传送的数据
有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。
1、修改隐藏表单
例子:
![](https://img.haomeiwen.com/i6197416/5491e92dca384e56.png)
2、修改Cookies
例子:
![](https://img.haomeiwen.com/i6197416/52d20e1a11439da1.png)
3、修改url参数
例子:
![](https://img.haomeiwen.com/i6197416/3ebeba445aeaeb93.png)
4、修改Referer头
例子:
![](https://img.haomeiwen.com/i6197416/2772c4d968979771.png)
5、修改加密数据
例子:
![](https://img.haomeiwen.com/i6197416/474ab6a37315459a.png)
首先尝试解密,若解密不出则尝试以下步骤:
![](https://img.haomeiwen.com/i6197416/de7f6885916d1c85.png)
6、修改 ASP.NET ViewState
例子:
![](https://img.haomeiwen.com/i6197416/eef8051837857081.png)
![](https://img.haomeiwen.com/i6197416/9d24b8fd84486a23.png)
可使用 burp 解密并修改price:
![](https://img.haomeiwen.com/i6197416/19f522aac9a12eba.png)
有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。
例子:
例子:
例子:
例子:
例子:
首先尝试解密,若解密不出则尝试以下步骤:
例子:
可使用 burp 解密并修改price:
本文标题:绕过客户端(Bypassing Client-Side Cont
本文链接:https://www.haomeiwen.com/subject/tofoyktx.html
网友评论