Соскоб экрана, проверка подлинности форм - PullRequest
1 голос
/ 17 октября 2011

Я пытаюсь сделать несколько снимков экрана при доступе к веб-сайту, прошедшему проверку подлинности с помощью форм.Я проводил некоторые тесты на созданном мной сайте с аутентификацией asp.net, и он работал просто замечательно.Когда я попробовал реальный сайт, я понял, что он использует какую-то аутентификацию форм Oracle (скрипач показал вызов dll вместо html-файла. Я полагаю, этот dll предоставляет результат html).Что я вижу в fiddler:

https://{domain}/access/oblix/apps/webgate/bin/webgate.dll 

Остальная часть вызова выглядит аналогично: cookie, имя пользователя и пароль, как в обычной аутентификации форм.Любая идея о том, как взломать этот тип запроса (в DLL вместо HTML)?(Кстати, результат, который я получаю, - это ошибка Oracle).

Ответы [ 2 ]

1 голос
/ 17 октября 2011

Расширение файла URL не имеет значения для того, как вы делаете свой запрос.Похоже, что ваш скрипт должен сделать запрос, идентичный запросу ajax, сделанному вашим браузером (и показанным в fiddler).

1 голос
/ 17 октября 2011

При проверке подлинности с помощью форм веб-сервер выдает клиенту файл cookie, который используется для проверки клиента в последующих последующих запросах (для базовой HTTP и дайджест-проверки подлинности требуется, чтобы клиент отправлял заголовок «WWW-Authorization» при каждом запросе).Сохраняете ли вы ваши куки между запросами?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...