截获浏览器上传消息,修改后返回服务器,求大佬详细解释

怎么样能截获浏览器当前网站页面用户上传的消息,并且分析、修改指定内容(比如时间、某个输入框的值),然后返回给网站后台?
在这里顺便问一下,如果不修改时间,但是修改其它参数值耗费了时间,消息传回网站后,服务器如何判定这个时间?是修改后的发送时间?还是修改前的发送时间?

如有大佬详细回答,麻烦同时发送一下我的邮箱:798932358@qq.com。另加赏金。

0

2个回答

建议楼主看一下网络编程
1. wireshark抓取数据包:用户提交表单一定会发送ajax请求,一般是http数据包,在wireshark中查找该IP地址的数据包即可
2. 如果前端没有加密,可以直接查看到该数据;如果前端加密,则需要去页面中找到该前端加密算法,前端页面是没有秘密可言的
3. 自己构造数据包,伪造数据包一定要修改校验码段,然后发送出去(可以参考一下linux的原始套接字编程)
另外:楼主根本不需要担心服务器时间,首先基本所有的网页都是短连接,请求完网页数据就结束了(ws除外),一般后台会将用户登录成功后的时间记录在数据库中进行访问过期判定,也有的后台会设置session过期时间,这样的就重新登录一下就好了

2
weixin_36472989
weixin_36472989 大佬可否说的详细一些?我试着抓了一些包,看到的数据好像是乱码一样的东西,大佬方便加个Q深入了解一下么?
一年多之前 回复

钩子,调用浏览器插件的内核就可以截获用户上传的消息,然后分析修改,做这个不难,难的是你这个小软件因为用了钩子,会被当病毒杀掉。即使别人没装杀毒软件,windows还要安全授权。

0
weixin_36472989
weixin_36472989 大佬可否说的详细一些?
一年多之前 回复
Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!