作者:hacker 日期:2022-08-24 分类:网站入侵
1.POST注入,通用防注入一般限制get,但是有时候不限制post或者限制的很少,这时候你就可以试下post注入,比如登录框、搜索框、投票框这 类的。另外,在asp中post已被发扬光大,程序员喜欢用receive来接受数据
IE8或者IE8以上的版本 F12可以呼出开发人员工具.或者 Charles 也不错,POST参数显示的比较清楚.xml json 格式化比较清晰.不过要安装java的库.不然用不了. 查看更多答案
每一个网站post攻击软件的POST参数都不一样post攻击软件,想要通用post攻击软件的难。。。
在html语言中,有两种方式给服务器发送表单(你在网页中填写的一些数据)。一种是POST一种是GET。POST把表单打包后隐藏在后台发送给服务器;GET把表单打包发送前,附加到URL(网址)的后面。
POST的安全性要比GET的安全性高。注意:这里所说的安全性和上面GET提到的“安全”不是同个概念。上面“安全”的含义仅仅是不作数据修改,而这里安全的含义是真正的Security的含义,比如:通过GET提交数据,用户名和密码将明文出现在URL上,因为(1)登录页面有可能被浏览器缓存,(2)其他人查看浏览器的历史纪录,那么别人就可以拿到你的账号和密码了,除此之外,使用GET提交数据还可能会造成Cross-site request forgery攻击。
无论使用PHP还是Apache(.htaccess)的手段,这个IP的请求还是被彻底执行了。CPU还是被占用了,虽然可能会占用的稍微少一点。
所以通过服务器设置,比如在Linux使用iptables防火墙。或者使用其他的前置的硬件防火墙。过滤这种同一IP在短时间内的不间断访问。这才是有效的手段。
想让自己的程序隐藏post信息,办法有:
如果提交的网站是你自己的,当然可以在服务端解密,客户端发出的是加密数据。
如果post别人的网站,那么只有 HOOK send sendto WASsend 这一种办法了。
很困难啊。
已有3位网友发表了看法:
访客 评论于 [2022-08-24 09:46:03] 回复
用软件反复向我的网站post请求,php程序如防止来自同一IP的攻击?无论使用PHP还是Apache(.htaccess)的手段,这个IP的请求还是被彻底执行了。CPU还是被占用了,虽然可能会占用的稍微少一点。所以通过服务器设置,比如在Linux使用iptabl
访客 评论于 [2022-08-24 06:56:51] 回复
中post是什么东西?在html语言中,有两种方式给服务器发送表单(你在网页中填写的一些数据)。一种是POST一种是GET。POST把表单打包后隐藏在后台发送给服务器;GET把表单打包发送前,附加到URL(网址)的后面。PO
访客 评论于 [2022-08-24 11:40:37] 回复
st攻击软件的POST参数都不一样post攻击软件,想要通用post攻击软件的难。。。在编程中post是什么东西?在html语言中,有两种方式给服务器发送表单(你在网页中填写的一些数据)。一种是POST一种是GET。POST把表单打包后隐藏在后台发送给服务器;GET把