• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Парсинг сайтов

  • Автор темы eastern
  • Дата начала
E

eastern

Всем привет!
Помогите советом. Пишу прогу на С++, но проблема такая. Скачиваю страницу. На странице есть выпадающий список. Методом POST отсылается выбранный пункт. Однако есть также и скрытые поля. В одном поле похоже закодирована вся страница. Я через Paros выяснил какой запрос посылает браузер серверу при выборе пункта из списка. Беру эти данные (в одном поле передаётся вся страница в закодированном виде) и передаю своей программой. Принимаю опять страницу, но пукт остаётся который был по умолчанию. Может упускаю какой то нюанс. В браузере естественно всё работает как положено, хотя запрос передаю такой же как и браузер. Может, что в заголовке надо передавать или ущё что упустил? Помогите кто чем может.
 
A

alexsid

Если страница генерится АСП.НЕТ то там сложная система защиты от таких манипуляйций.
Поэтому тебе надо сэмулировать корректный "постбэк" со всеми ниден полями и прочей ерундой.

Если это какой-нить пхп сайт, то тогда надо разобраться что за мех-зм юзается для защиты. И
эмулировать уже его.

Вот собсвенно и фсе :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!