前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >绕过验证码

绕过验证码

作者头像
辞令
发布2020-09-17 11:06:53
1.6K0
发布2020-09-17 11:06:53
举报
文章被收录于专栏:WhITECat安全团队WhITECat安全团队

该文是 【玄山翻译计划】第二篇 绕过验证码

部分翻译预览:

translator:陈殷

我并不是特意在寻找验证码绕过的姿势,但是一个项目指出发现验证码绕过即可获得奖赏。

所以我开始寻找验证码最常见的地方,比如注册、登录和密码重置页面,我找到的那个是在登录页面。

如您所见,登录按钮已禁用,只有在我们点击“I‘m not a robot”之后才启用。

由于已禁用,因此我迅速右键单击了该按钮,然后单击了“检查元素”,并将禁用的参数更改为启用。

该按钮现已启用,我可以单击进行登陆。

因此,我输入了电子邮件和密码,并且无需单击“I’m not a robot ”即可登录。

成功ByPass验证码设置。

我很好奇该请求是什么样子的,因此我打开了burpsuite并查看了该请求,发现服务器最初并没有检查验证码的响应。

我可以简单地删除验证码响应并将其发送,然后将我重定向到仪表板。

我不需要启用按钮,我只需要查看请求并删除验证码响应。

感谢!

说明:暂时不提供单篇原文下载,专辑结束后会放出【英文原版文档+译文文档+pdf版本】,请关注“玄魂工作室”或“山丘安全攻防实验室”。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-07-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WhITECat安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • translator:陈殷
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档