会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
幸福在今天
人们常觉得准备的阶段是在浪费时间。只有真正机会来临, 而自己没有能力把握的时候, 才知道自己平时没有准备才是浪费了时间。 --罗曼·罗兰
博客园
新随笔
管理
2019年6月26日
篡改请求数据 或响应数据(web安全测试 实例三)
摘要: 最近产品搞安全漏洞修复(由省公安局发文强制要求整改高危漏洞,发起的这项活动) 涉及几个点,必须修改: ①跨站脚本 ②请求参数篡改 场景 1:表格提交前,通过拦截请求参数,篡改参数后,再发送给服务器 场景2:修改个人信息时,通过拦截响应数据,篡改响应结果后,再返回给客户端(即前端验证不正确,结果返回是
阅读全文
posted @ 2019-06-26 20:30 幸福在今天
阅读(3325)
评论(0)
推荐(0)