当前位置: 首页 > news >正文

绕过某博客查看文章验证码,关注公众号得验证码

之前也写过一篇,当时使用Burpsuite抓包,改包,有点杀鸡用牛刀了。

虽然我挺支持为知识那啥的,但是吧要我去关注公众号太麻烦了

绕过查看文章需要验证码

其实就是改一个返回的字段,既然后端也是改,那我前端改也一样,就不用开其他软件。

打开这个网址,尝试输入错误的验证码
www.lanol.cn

发送了网络请求,点击查看。
www.lanol.cn

盲猜result。
查看这次请求的上下文。
www.lanol.cn

全是这一个js提供的,那就好办了,随便点一个进去。
根据上述信息,可以得出关键词:result false true,因为他肯定会判断这个result是否是false或true,所以搜索。
搜result有8个,懒得找了,继续搜false
www.lanol.cn

false只有两个,并且一下就看见了ture或false。
www.lanol.cn

打个断点,查询提交错误验证码。
一顿操作猛如虎,结果根本没进断点,那就不是这个地方。
搜索true试一下,发现有段混淆代码存在==true。
www.lanol.cn

打个断点调试一下
www.lanol.cn

进入断点,放上去可以看见返回值。
都到这里了,直接console改值,设置为true,然后放开断点,内容就出来了

_0x77ddx18[__Ox552c9[0x34]] = true

相关文章:

  • 网站详情页怎么做的/最新国际新闻热点事件
  • 网站建设可以给公司带来/员工培训
  • 设计网站合集的网站/哈尔滨最新疫情
  • 网站分站原理/网络推广课程培训
  • 网站建设客户会问的问题/hao123主页
  • wordpress3.9.x/站长工具高清吗
  • Spring系列 容器
  • GO语言配置和基础语法应用(三)
  • 力扣sql基础篇(八)
  • echarts基本用法
  • 块级元素、行内元素、元素嵌套
  • 【数据结构与算法】第十八篇:递归,尾递归,尾调用
  • Docker安装MySQL、MySQL主从复制、双主双从
  • tree | 分类回归树模型
  • Unity 3D 人形角色动画(Avatar)||Unity 3D 导航系统||Unity 3D 障碍物
  • [leetcode][2293]极大极小游戏
  • Linux 中断子系统(四):GIC中断初始化
  • 模板的补充