乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 10068|回复: 2

[易求助] POST 求大神求助,post返回200,但过不了安全机制

[复制链接]

[易求助] POST 求大神求助,post返回200,但过不了安全机制

[复制链接]
gowy111
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
349
注册时间
2016-5-17
最后登录
1970-1-1

勋章墙

2017-12-26 08:37:05 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 gowy111 于 2018-1-2 19:23 编辑

如题。

一个SAP的系统的ERP网站。

网页框架下有3个内嵌子网页。
登录哦成功后,会获得网页框架,然后Js自动post获得子网页2的源码,
子网页2又会自动js 获得子网页3的源码。

子网页3是个表格数据  默认10行。
以上网页_访问 或者 网页_访问_对象 都能post 拿到数据和htmel源码,
*****************************************************
业务操作需求,默认10行不能显示所有订单,所以子网页3 有个 表格设置按钮,可以修改显示100行。

整个都是JS。。。

1.点击表格上面的“设置”按钮,会发出一个post请求,返回html源码(弹出了设置界面的源码),应该是异步,IE网页没有刷新,而是表格上面出现了设置表格界面(没有弹出新IE,或者window窗口)

2.填写 显示100 行, 点“确定”又会post一个请求,返回html源码(修改该后的100行数据源码)
(这期间都没有get包出去,都是js发出的。。。反正我对js是不大懂)
*******************************************************
就是这个 修改显示100行 的操作过程,在IE子网页3上人工面操作能拿到返回数据,
单独把包拿出来提交,服务器返回200,但是返回正文是“发生一个安全问题,请联系您的管理人员。。”(就是没返回A1返回的数据:html源码)

不管在浏览器F12 开发人员工具里 还是fiddler里 把1 或者2 那个包重新原封不动的再发一次,也出现这个情况。

-----------
我自己复制了,伪造了 cookies+完整协yi头+提交参数+防盗链, 都是返回状态200,就是不返回数据,返回的正文都是“发生一个安全问题,请联系您的管理人员。。”


以上,请问怎么破!!!!!!

* 我想post模拟 点击设置,让表格显示100行数据******* 默认显示10行 源代码里面就真的只能找到10行的表格数据, 简而言之买就是post了,服务器生成含有表格数据的html源码返回,IE再异步刷新了。

这个模拟 设置 的post操作,脱离了浏览器,重复post 都过不了安全机制。。。

1-表格有设置按钮

1-表格有设置按钮

2-点了设置按钮后出现设置界面

2-点了设置按钮后出现设置界面

3-重复提交点了设置显示100行的包就出过不了安全机制,整个网页变成这样了

3-重复提交点了设置显示100行的包就出过不了安全机制,整个网页变成这样了
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
34168
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2017-12-26 09:59:23 | 显示全部楼层
不是应该把网址和源码发出来更好吗?
回复

使用道具 举报

楼主
gowy111 楼主
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
349
注册时间
2016-5-17
最后登录
1970-1-1

勋章墙

2017-12-27 00:47:51 | 显示全部楼层
揰掵佲 发表于 2017-12-26 09:59
不是应该把网址和源码发出来更好吗?

后面其实协yi头和cookies是固定不变的。。。 在火狐里面研究下,发现是 是ajax xml 的http post,网页貌似是用回调函数来获取 post成功返回200后的 数据。。所以post返回的数据和回调返回的数据是不一样的。。。?  异步xmlhttp 这个。。 这个问题到底咋整- -

这里的ajax 概念是不是: 先post发出要请求数据,如果返回200,就调用回调函数去取真正的数据?
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-17 23:32 , Processed in 0.043362 second(s), 40 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表