最近使用疫情自查上报系统,在每天进行学生信息收集时,突然想到,能否不通过浏览器修改多天数据
通过用浏览器登录网站,再用抓包软件抓取数据包,发现数据修改经过俩步。先是建立连接,然后提交数据。
最后发现只要重新post不同数据就能修改。先对抓取的数据进行url解码,再修改自己的数据,再url编码,重新用之前抓取的包post就能修改。
后来发现网站并没有对post的日期进行检查,也就是可以上传明天的数据。上传明天的数据后,今天的数据就被清空,需要重新填写。
最近使用疫情自查上报系统,在每天进行学生信息收集时,突然想到,能否不通过浏览器修改多天数据
通过用浏览器登录网站,再用抓包软件抓取数据包,发现数据修改经过俩步。先是建立连接,然后提交数据。
最后发现只要重新post不同数据就能修改。先对抓取的数据进行url解码,再修改自己的数据,再url编码,重新用之前抓取的包post就能修改。
后来发现网站并没有对post的日期进行检查,也就是可以上传明天的数据。上传明天的数据后,今天的数据就被清空,需要重新填写。