前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >绕过某博客查看文章验证码,关注公众号得验证码

绕过某博客查看文章验证码,关注公众号得验证码

作者头像
SingYi
发布2023-08-23 08:18:01
1860
发布2023-08-23 08:18:01
举报
文章被收录于专栏:Lan小站

之前也写过一篇,当时使用Burpsuite抓包,改包,有点杀鸡用牛刀了。

虽然我挺支持为知识那啥的,但是吧要我去关注公众号太麻烦了

绕过查看文章需要验证码

其实就是改一个返回的字段,既然后端也是改,那我前端改也一样,就不用开其他软件。

打开这个网址,尝试输入错误的验证码

发送了网络请求,点击查看。

盲猜result。

查看这次请求的上下文。

全是这一个js提供的,那就好办了,随便点一个进去。

根据上述信息,可以得出关键词:result false true,因为他肯定会判断这个result是否是false或true,所以搜索。

搜result有8个,懒得找了,继续搜false

false只有两个,并且一下就看见了==ture或==false。

打个断点,查询提交错误验证码。

一顿操作猛如虎,结果根本没进断点,那就不是这个地方。

搜索true试一下,发现有段混淆代码存在==true。

打个断点调试一下

进入断点,放上去可以看见返回值。

都到这里了,直接console改值,设置为true,然后放开断点,内容就出来了

代码语言:javascript
复制
_0x77ddx18[__Ox552c9[0x34]] = true
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023年01月15日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档