2、關于使用ajax驗證繞過(實例2)

ajax原理我上一篇有寫過,參考:1、關于前端js-ajax繞過-CSDN博客

一、實例環境:

為手機上的某一割韭菜app

二、目的:

實現繞過手機驗證碼,找回密碼

三、工具:

bp代理

四、驗證步驟如下:

1、使用模擬器下載某app,使用bp代理模擬器流量,具體如何配置,我之前文章中有寫過

進入找回密碼功能欄,首先使用接收正確的手機驗證碼,將正確的手機驗證碼提交,目的是當輸入正確手機驗證碼時抓取服務器發返回app上的流量

2、發現當輸入正確驗證碼,返回的數據包中含有疑似ajax的校驗碼數據,復制這個校驗碼數據
{“code”:200,“data”,“138******10”,“msg”:“”}

3、這是測試輸入一個錯誤驗證碼

4、攔截服務端返回app得流量

5、發現當輸入錯誤手機驗證碼,返回的流量數據跟輸入正確的驗證碼返回得數據差異在于ajax校驗

6、將錯誤的ajax校驗碼改為正確的ajax校驗證碼

7、修改完ajax校驗碼返回值后,放行服務端返回app得流量,發現輸入錯誤驗證碼后app成功跳轉重置,成功繞過

#本篇文章僅用于學習交流,目的為理解ajax原理

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/210700.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/210700.shtml
英文地址,請注明出處:http://en.pswp.cn/news/210700.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

ECU安全學習網站和書籍介紹

ECU安全是指關注和保護汽車電子控制單元(ECU)的安全性和防護措施。ECU是現代汽車中的關鍵組件,它負責監控和控制車輛各種系統的運行,如發動機、制動、轉向等。ECU安全的重要性在于防止惡意攻擊者操控或干擾車輛的操作。 ECU安全涉…

hive自定義函數及案例

一.自定義函數 1.Hive自帶了一些函數,比如:max/min等,但是數量有限,自己可以通過自定義UDF來方便的擴展。 2.當Hive提供的內置函數無法滿足你的業務處理需要時,此時就可以考慮使用用戶自定義函數。 3.根據用戶自定義…

GitHub為Rust語言添加了供應鏈安全工具

GitHub的供應鏈安全特性包括咨詢數據庫、Dependabot警報和依賴關系圖現在可以用于Rust Cargo文件。 為了幫助Rust開發人員發現和防止安全漏洞,GitHub已經為快速增長的Rust語言提供了供應鏈安全特性套件。 這些特性包括GitHub Advisory Database,它已經有…

構建外賣系統:使用Django框架

在當今數字化的時代,外賣系統的搭建不再是什么復雜的任務。通過使用Django框架,我們可以迅速建立一個強大、靈活且易于擴展的外賣系統。本文將演示如何使用Django構建一個簡單的外賣系統,并包含一些基本的技術代碼。 步驟一:安裝…

shell的條件測試

shell 的條件測試 概述 條件測試是 shell 編程中非常重要的一個概念,它允許我們根據某個條件是否滿足,來選擇執行相應的任務。 條件測試的語法 shell 中的條件測試語法如下: [ 條件表達式 ]如果條件表達式為真,則返回 0&…

CentOS 7.9--離線安裝python3.9.18+virtualenv-20.25.0

# 想在centos6.x 上安裝新版本的python,但是擔心在用系統的環境被破壞,所以需要安裝python虛擬環境,然后就找到自用的aliyun主機先測試下離線安裝,在用6.X環境是沒有互聯網的,必須需要離線安裝。 1. 下載對應python源…

力扣解題之保姆教程:(1)兩數之和(代碼詳解)

題目描述 給定一個整數數組 nums 和一個整數目標值 target,請你在該數組中找出 和為目標值 target 的那 兩個 整數,并返回它們的數組下標。 假設每種輸入只會對應一個答案。但是,數組中同一個元素在答案里不能重復出現。你可以按任意順序返回…

Django模板

以下是一個簡單的Django模板示例&#xff1a; <!DOCTYPE html> <html><head><title>{{ title }}</title></head><body><h1>{{ heading }}</h1><p>{{ content }}</p></body> </html>一、模板的…

波奇學Linux:父子進程和進程狀態

vim編輯器&#xff0c;編寫一個程序模擬進程 在vim中查看sleep函數 底行模式輸入 寫個Makefile自動運行波奇學Linux:yum和vim-CSDN博客 運行程序 PID和PPID 查看進程目錄信息 實際有過濾出來有兩個&#xff0c;一個進程本身一個是grep程序&#xff0c;通過 -v grep過濾走含gre…

新版Android Studio 正則表達式匹配代碼注釋,刪除注釋,刪除全部注釋,IntelliJ IDEA 正則表達式匹配代碼注釋

正則表達式匹配代碼注釋 完整表達式拼接Android Studio 搜索匹配【IntelliJ IDEA 也是一樣的】 完整表達式拼接 (/*{1,2}[\s\S]?*/)|(//[\x{4e00}-\x{9fa5}].)|(<!-[\s\S]?–>)|(^\s\n)|(System.out.println.*) 表達式拆解&#xff0c;可以根據自己需求自由組合&#x…

Mybatis、Mybatis整合Spring的流程圖

Mybatis 注意MapperProxy里面有invoke方法&#xff0c;當進到invoker方法會拿到 二、mybatis整合Spring 1、當我們的拿到的【Dao】其實就是【MapperProxy】&#xff0c;執行Dao的方法時&#xff0c;會被MapperProxy的【Invoke方法攔截】 2、圖上已經標注了MapperProxy包含哪些…

力扣:200. 島嶼數量(Python3)

題目&#xff1a; 給你一個由 1&#xff08;陸地&#xff09;和 0&#xff08;水&#xff09;組成的的二維網格&#xff0c;請你計算網格中島嶼的數量。 島嶼總是被水包圍&#xff0c;并且每座島嶼只能由水平方向和/或豎直方向上相鄰的陸地連接形成。 此外&#xff0c;你可以假…

STM32-TIM定時器中斷

目錄 一、TIM&#xff08;Timer&#xff09;定時器簡介 二、定時器類型 2.1基本定時器結構 2.2通用定時器結構 2.3高級定時器結構 三、定時中斷基本結構 四、時序圖分析 4.1 預分頻器時序 4.2 計數器時序 4.3 計數器無預裝時序&#xff08;無影子寄存器&#xff09; …

C#的線程技術及操作

每個正在操作系統上運行的應用程序都是一個進程&#xff0c;一個進程可以包括一個或多個線程。線程是操作系統分配處理器時間的基本單元&#xff0c;在進程中可以有多個線程同時執行代碼。每個線程都維護異常處理程序、調度優先級和一組系統用于在調度該線程前保存線程上下文的…

PyQt6 水平布局Horizontal Layout (QHBoxLayout)

鋒哥原創的PyQt6視頻教程&#xff1a; 2024版 PyQt6 Python桌面開發 視頻教程(無廢話版) 玩命更新中~_嗶哩嗶哩_bilibili2024版 PyQt6 Python桌面開發 視頻教程(無廢話版) 玩命更新中~共計41條視頻&#xff0c;包括&#xff1a;2024版 PyQt6 Python桌面開發 視頻教程(無廢話版…

[足式機器人]Part2 Dr. CAN學習筆記-自動控制原理Ch1-1開環系統與閉環系統Open/Closed Loop System

本文僅供學習使用 本文參考&#xff1a; B站&#xff1a;DR_CAN Dr. CAN學習筆記-自動控制原理Ch1-1開環系統與閉環系統Open/Closed Loop System EG1: 燒水與控溫水壺EG2: 蓄水與最終水位閉環控制系統 EG1: 燒水與控溫水壺 EG2: 蓄水與最終水位 h ˙ q i n A ? g h A R \dot{…

阿里云SLS采集jvm日志

一、背景 java應用部署在阿里云的k8s容器里&#xff0c;采集其日志的需求則是一個不可缺少的。而不同公司的jvm日志會存在很大的差異&#xff0c;所以本文僅以我的實際情況作一個示例&#xff0c;僅供有需要采集jvm日志的同學們一個參考。 我們打印的Jvm日志格式見下&#xf…

【干貨分享】KingIOServer與三菱PLC的通訊的應用案例

哈嘍&#xff0c;大家好&#xff0c;我是雷工&#xff01; 最近一個項目涉及用KingIOServer采集三菱PLC數據&#xff0c;特記錄通訊過程方便備忘。 一、版本說明&#xff1a; 1、KingIOServer版本&#xff1a;3.7SP2 2、PLC型號&#xff1a;Q03UDV 和Q03UDE自帶以太網網口。…

Vue筆記(五)路由進階

導航守衛 vue-router提供導航守衛主要通過跳轉或**取消*的方式守衛導航。有很多方式植入路由導航中&#xff1a;全局的、單個路由獨享的&#xff0c;或者組件級的。 全局前置守衛&#xff1a;beforeEach。 每個守衛接收兩個參數&#xff1a; to&#xff1a;將要進入的目標fr…

VUE寶典之el-dialog使用

文章目錄 &#x1f341;前言&#x1f341;el-dialog簡介&#x1f341;el-dialog屬性&#x1f341;el-dialog示例&#x1f341;父子組件值傳遞示例 &#x1f341;前言 el-dialog是Element UI庫中的一個重要組件&#xff0c;用于在Vue應用程序中創建彈出框。它提供了一組實用的屬…