不使用Fiddler2动态修改HTTP响应
让我们假设程序“xyz”通过HTTP/1.1 GET方法使用非常简单的身份验证。我想做的是修改响应头,从“内容:1;错误的用户名或密码”改为“内容:0;通过” 更具体地说: 0)我使用的是Win7 x86,程序“xyz”是用VB编写的。Fiddler没有捕获数据包,顺便说一句,不知道为什么-(=>我想使用AutoResponder.Wireshark很好地捕获;-) 1) 我运行'xyz'并填写凭证:用户名='fake_foo'和密码='fake_bar',然后按不使用Fiddler2动态修改HTTP响应,http,networking,code-injection,wireshark,Http,Networking,Code Injection,Wireshark,让我们假设程序“xyz”通过HTTP/1.1 GET方法使用非常简单的身份验证。我想做的是修改响应头,从“内容:1;错误的用户名或密码”改为“内容:0;通过” 更具体地说: 0)我使用的是Win7 x86,程序“xyz”是用VB编写的。Fiddler没有捕获数据包,顺便说一句,不知道为什么-(=>我想使用AutoResponder.Wireshark很好地捕获;-) 1) 我运行'xyz'并填写凭证:用户名='fake_foo'和密码='fake_bar',然后按login 2) 在wiresh
login
2) 在wireshark中,我看到到111.222.223.224:80的HTTP请求包:
GET /result?u=fake_foo&p=fake_bar HTTP/1.1
User-Agent: CheckL
TimeStamp: 1234567890
Host: 111.222.223.224:80
3) 下一个数据包是来自该服务器的响应:
HTTP/1.1 200 OK
Date: 05:00:00 AM
Content-Type: text/html
Content: 1;Bad User Name or Password
现在,当我提出可靠的证据时,答案是:
HTTP/1.1 200 OK
Date: 05:00:00 AM
Content-Type: text/html
Content: Content: 0; Pass
节目开始了
如何,在发送带有虚假数据的请求后,可以使用什么软件动态修改此响应为“通过”
谢谢