修改POST参数的方法
- 最近看DVWA里SQL注入,在medium阶段有一个需求就是,修改post的参数,然后再发送出去。篡改参数是注入里的一个比较重要的方法。讲一下有哪些方法可以做到。
浏览器插件修改参数
最初想到的就是浏览器插件,既然浏览器基本的功能可以显示包的内容,包括头部和参数,那应该会有插件可以修改参数吧。在chrome查找了很多,tamper chrome只能修改header,无法修改post参数。Insomnia REST Client确实可以构造参数,但是不知道为何加入cookie也是一直显示是未登录状态。而且,这个与浏览器完全是两个东西.后来终于找到一款合适的插件,firefox的tamedata,插件 很老,需要浏览器版本很低才行,后来换了老版本的也是问题很多。
最简单的方法,直接保存页面
保存页面后,直接修改参数,实在是太方便了。
使用wireshark等专业抓包工具
专业工具肯定是可以的,拦截固定的包,然后修改后发送。但是总觉得太专业了
使用浏览器网络代理
paros proxy,webScarab,burp suite推荐