绕过客户端(Bypassing Client-Side Cont
2020-09-23 本文已影响0人
FocusOnWebSec
一、修改客户端传送的数据
有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。
1、修改隐藏表单
例子:

2、修改Cookies
例子:

3、修改url参数
例子:

4、修改Referer头
例子:

5、修改加密数据
例子:

首先尝试解密,若解密不出则尝试以下步骤:

6、修改 ASP.NET ViewState
例子:


可使用 burp 解密并修改price:
