• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Формы на сайте

  • Автор темы eastern
  • Дата начала
E

eastern

Всем привет!
Помогите советом. Пишу прогу на С++, но проблема такая. Скачиваю страницу. На странице есть выпадающий список. Методом POST отсылается выбранный пункт. Однако есть также и скрытые поля. В одном поле похоже закодирована вся страница. Я через Paros выяснил какой запрос посылает браузер серверу при выборе пункта из списка. Беру эти данные (в одном поле передаётся вся страница в закодированном виде) и передаю своей программой. Принимаю опять страницу, но пукт остаётся который был по умолчанию. Может упускаю какой то нюанс. В браузере естественно всё работает как положено, хотя запрос передаю такой же как и браузер. Может, что в заголовке надо передавать или ущё что упустил? Помогите кто чем может.
 
G

Guest

eastern
на PHP всё просто.
через $_POST['переменная'] забираешь всё что надо
 
E

eastern

Дело в том ,что и принимаю и забираю, но на сервере видать не понимают мой запрос. Хотя передаю точно такой же как и браузер.
 
E

eastern

Постараюсь обьяснить понятней. Я написал программу клиент (типа браузера), которая вытягивает странички. При работе обычного браузера типа IE, происходит следующее: когда на страничке заполняется форма, браузер передаёт данные на сервер выбранному обьекту (*.html, *php, *.asp, в общем файлу обработки данных формы). После обработки сервер возвращает страничку сформированную обработчиком данных формы. Так вот я передаю запрс POST с данными формы, но получаю в ответ старую страничку, бодто не отсылал данных вообще. Я думаю может в формировании заголовка какие-то проблемы или он на это не влияет.
 
A

Andrew Stephanoff

Возможно страница на сервере проверяет HTTP_REFERER
 
E

eastern

Спасибо за советы. Извените за беспокойство, аж не удобно. Нашёл ошибку в программе. Всё работает.
 
M

MajestiC

Не могли бы вы указать причину, почему вы дерете контент сайта?
 
E

eastern

Хочу сделать автоматическую регистрацию. Это что запещено, что Вы спрашиваете?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!