黑客攻防技術寶典web實戰---第五章避開客戶端控件

通過客戶端傳送數據:

  • 減少每次會話保存在服務器中的數據量
  • 解決交互中的困難
  • 集成應用,方便傳輸數據

隱藏表單字段:通過使用burp proxy可以隨意修改表單中的隱藏值

HTTP COOKIE:雖然cookie和隱藏表單字段一樣,都是不能夠被直接修改的,但是用戶也可以使用攔截代理服務器,通過更改設置cookie的服務器響應或者隨後發佈這些cookie的客戶端請求,對 HTTP cookie進行修改

referer消息頭

這個http的消息頭指示提出當前請求頁面的url,或者是因爲用戶單擊了一個超鏈接或者提交了一個表單,這個消息頭可以提示出發出請求的源url地址

模糊數據

ASP.NET view state

通過客戶端傳送模糊數據的常用機制

HTML表單

從用戶收集輸入數據並且將其提交給服務器的方法

 

 
 
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章