Pages

2015年3月2日 星期一

[Web資訊安全] 修改提交參數 有效利用漏洞



發生於最近學校的讀書心得投稿需求案件

因為本人不習慣握筆,所以想說鍵盤交差讀書心得



不知不覺間,好像用了鍵盤敲了一些自己寫不出來的話,於是就傻傻得去投了稿.

到了一個國內知名的論文投稿網頁,從辦帳號到貼上心得,過程的網頁原始碼感覺就漏洞百出.

但這攸關比較嚴肅的.edu立場...嗯, 所以就沒深研了

話是這麼說,貼上心得的時候,頓時發現一個件榦事


不信邪的按下送出




WTTTTTTT...



想說就這樣乖乖刪幾個字.不過...但一個好的工程一根螺絲都不能少啊!


既然人不轉那就讓路轉吧..(?


從錯誤訊息下手 找Source



  Fine~ I got you  


更改JavaScript 是起不了作用的  但能透過修改提交字數的參數 來騙網頁

嗯 成功修改  但能不能正常提交還是個謎 

按下提交吧!!




當下背景音樂自動撥放


------------------------------------------------------------------------------------------------------
問題探討:
假如能將204 謊報成200 同理假設今天有2147483648個字 可能....嗯 


就可以打更多心得了 Ya

0 意見:

張貼留言