绕过客户端(Bypassing Client-Side Cont

2020-09-23  本文已影响0人  FocusOnWebSec

一、修改客户端传送的数据

    有些时候,利用客户端传送数据,会简化服务端的实现逻辑,然而这些数据可以被修改。

1、修改隐藏表单

    例子:

修改price

2、修改Cookies

    例子:

修改DiscountAgreed

3、修改url参数

    例子:

修改pricecode

4、修改Referer头

    例子:

修改Referer

5、修改加密数据

    例子:

    首先尝试解密,若解密不出则尝试以下步骤:

6、修改 ASP.NET ViewState

    例子:

    可使用 burp 解密并修改price:

上一篇下一篇

猜你喜欢

热点阅读