作业(验证码绕过on server 和 on client)

1.on client
这个验证码的绕过就是正常操作就行,不用管验证码!!!原因是:
这个验证码是前端生成并检查的,而我们burpsuit的数据传输在前端之后,不用过前端这一关,验证码应该放在后端服务器里边,这样就绕不过去了(单指这里的情况!!!后面还有绕过的方法。)
2.on server
这里的验证码就是放在后端,但是这里的验证码没有设定时间限制,所以可以无限次的使用,在我们的burpsuit里边,这一次不同的是,我们需要将当前正确的验证码输入到burpsuit里的intruder中的positions中,这样我们用字典攻击的时候就可以无限次的使用这个验证码了。
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_43814486/article/details/88638388