【发布时间】:2014-03-14 09:19:06
【问题描述】:
我正在尝试对网站的现有注册和支付系统进行逆向工程。该系统是一个两步过程。第一步是用户提交注册信息的地方。这是第一次提交表单时 Live HTTP Headers 的输出:
https://drive.google.com/file/d/0By2lFlhEzILjR0V4WkJNSWMzWU0/edit?usp=sharing
在查看此步骤时,我看到用户被引导到浏览器地址中包含这些 http 变量的页面:
plugin=cbpaidsubscriptions
&cbpgacctno=1
&cbppdtback=33d54252b823f27833aa451238663f83
&cbpbasket=178
&cbpshopuser=99fe7e456230069467dd397360ad951f
&result=payform
我需要准确了解这些值是如何通过表单传递的。我是 Live HTTP Headers 的新手,所以我不清楚如何读取输出。
最终,必须有某种类型的重定向脚本创建隐藏变量,然后将它们传递给下一个表单。这是表单标题中的script 代码:
https://docs.google.com/document/d/1Ney0XWUikFaOsRzywREWSP8LJNc7oi6VxikAgatuAcI/edit?usp=sharing
总结一下这个问题,我的希望是学习:
1) 正在执行什么脚本来重定向用户?
2) 我需要做什么来重新创建唯一变量以通过我的表单?
3) 是否有关于如何更好地理解实时 http 标头的教程?
【问题讨论】:
标签: javascript forms joomla http-headers reverse-engineering