CTFshow 信息收集 web19

博客揭示了前端安全问题,指出将加密验证逻辑置于前端页面的隐患。通过查看源代码,可以轻易获取用户名和密码。博主分享了如何使用Burpsuite工具绕过前端JS加密,只需将加密过的密码还原即可获得flag。此文章提醒开发者注意前端敏感信息处理,防止安全漏洞。

根据提示

密钥什么的,就不要放在前端了

在这里插入图片描述
查看源代码,得知用户名和密码。并且发现加密验证写在前端页面,可以禁用js脚本提交,或者用burp suite抓包就可以绕过了
在这里插入图片描述
burp suite提交的密码是前端js代码加密过的,只要改回去就好啦
在这里插入图片描述
拿到flag
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值