邪恶八进制信息安全团队技术讨论组's Archiver

1234506 2008-4-19 07:09

[讨论]aspx注入POST提交问题

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
议题作者:1234506

我遇到一个ASPX的注入  是POST提交的搜索型
由于aspx有__VIEWSTATE 参数 所以POST的数据很大
又不能够显示错误  手动注入太麻烦
工具的话 都因POST提交的数据太大  无法检测
问下有没有什么好的解决办法

1234506 2008-4-23 21:26

晕   没人知道怎么解决吗????

烟,灭在雪里 2008-5-8 04:53

可以用寂寞的刺猬的东东把点转为GET的(本地假设IIS)然后用啊D来射

1234506 2008-5-10 00:39

谢谢 果然好用

页: [1]
© 1999-2008 EvilOctal Security Team