Size: a a a

2020 June 04

V

Vlad in DEVs chat
🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ
Вангую что там что-то типа csrf и он просто отшивает тебя потому что считает что запрос пришел не из его формы
А как это проверить?
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Ты точно полностью эмулируешь запрос?
источник

V

Vlad in DEVs chat
Ну вроде бы да...
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Хост, реверрер ?
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Vlad
Ну вроде бы да...
Ну судя по коду нет, я же кидал скрин с параметрами запроса
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Страница шлет вот это:
MIME-тип: application/x-www-form-urlencoded
ToolkitScriptManager1_HiddenField
__EVENTTARGET
__EVENTARGUMENT
__VIEWSTATE: /wEPDwUJLTYxNDM1NDc2D2QWAgIED2QWAgILDxYCHgVzdHlsZQUOZGlzcGxheTpibG9jazsWEAIBDw8WAh4EVGV4dGVkZAIDDw8WAh8BZWRkAgUPDxYCHwFlZGQCBw8PFgIfAWVkZAIJDw8WAh8BBShNT0JJTEUgR1NNIElOVEVYIEFRVUEgTElPTlMgMyhCTEFDSylMLURTZGQCCw8PFgIfAWVkZAINDw8WAh8BBQoyMC8wOC8yMDE3ZGQCDw8PFgIfAQUKMjAvMDgvMjAxOGRkZG/qaM7QQzD2NjbrlQ2Myo6ssLUXVVq3v+gih7ZbI/lC
ddlType: SNO
txtSearchString: 911584950148305
btnSubmit: Search
источник

V

Vlad in DEVs chat
Хорошо, а как тогда необходимо сделать?
источник

F

Fantik in DEVs chat
Vlad
Хорошо, а как тогда необходимо сделать?
попробуй __VIEWSTATE передать, чую из-за него проблемы
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Vlad
Хорошо, а как тогда необходимо сделать?
Ну этого точно никто не знает, тут метод проб и ошибок. Для начала я бы проверил корреткно ли отправляются куки. Возможно перед запросом их надо запросив страницу без параметров, потом бы проверил хост, реферер, мим тип, убедился бы что действительно весь набор странных данных отсылается всесте с целевыми.
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Fantik
попробуй __VIEWSTATE передать, чую из-за него проблемы
Вангую он гегенится при открытии страницы ...
источник

F

Fantik in DEVs chat
🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ
Вангую он гегенится при открытии страницы ...
Так и есть
источник

F

Fantik in DEVs chat
источник

V

Vlad in DEVs chat
Работает!!!!
источник

V

Vlad in DEVs chat
Спасибо большое!)
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Ну как я сразу и сказал что там CSRF =)
источник

V

Vlad in DEVs chat
Добавил __VIEWSTATE и то что нужно!)
источник

V

Vlad in DEVs chat
Боже, сидел над этим 3 часа...
источник

V

Vlad in DEVs chat
Спасибо еще раз!
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
)))
источник

🤙Ꮶ

🤙🏻 ℙ𝔸𝕍𝔼𝕃 ᏦᎾᏢᏦᎾᏉ... in DEVs chat
Наслаждайся =)
источник