架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7605|回复: 0

[安全教程] 入侵渗透:HTTP消息头的应用

[复制链接]
发表于 2015-2-7 17:59:07 | 显示全部楼层 |阅读模式

关于HTTP消息头的应用

http消息头在网站的传输机制中,是普遍使用的,但是在国内大部分初学者并没有注意到这一块,此片文章只献给初学者,在入侵过程之中http消息头的作用。

以以购物页面为例来分析http消息头的作用的一小部分。

先来分析购物页面的一处表单。

<form method="post" action="shop.php?id=1">

prodct: iphone 4s <br />

price:2400 <br />  <!--注意此行代码-->

Quantity: <input type="text" name="gouwu"> (Maximum gouwu is 50) <br />

<input type="hidden" name="price" value="449">

<input type="submit" value="Buy">

</form>

再打开过程中 截取他的http消息头看看

POST /shop/2/shop.php?id=1 HTTP/1.1
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

quantity=1&price=2400

虽然在打开购物页面的时候字段price并没有在页面内显示但是他还是可以由用户进行编辑和操作。

要实现编辑有两种方法

一丶 保存HTML源代码 进行修改,修改之后重新加载到浏览器之内运行

二丶使用代理拦截来修改HTTP消息头(工具burp 中的 proxy组建)

以上面http消息头为例
更改之前
POST /shop/2/shop.php?id=1 HTTP/1.1                  
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

quantity=1&price=2400

更改之后
POST /shop/2/shop.php?id=1 HTTP/1.1
Host: shop.net
Content-Type: application/x-www/form-urlencoded
Content-Length: 20

quantity=1&price=1


在最后一行中 字段price的值为2400 如果我们进行更改 改为 1,我们就可以以更便宜的价格来买到iphone 4s了。

这篇文章只提供一个思路,举一反三会有意想不到的收获例如LDAP注入等技术。




上一篇:MySQL忘记密码恢复密码的实现方法
下一篇:SQL注入取得网站路径大全
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-20 15:06

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表