根据提示
密钥什么的,就不要放在前端了

查看源代码,得知用户名和密码。并且发现加密验证写在前端页面,可以禁用js脚本提交,或者用burp suite抓包就可以绕过了

burp suite提交的密码是前端js代码加密过的,只要改回去就好啦

拿到flag

博客揭示了前端安全问题,指出将加密验证逻辑置于前端页面的隐患。通过查看源代码,可以轻易获取用户名和密码。博主分享了如何使用Burpsuite工具绕过前端JS加密,只需将加密过的密码还原即可获得flag。此文章提醒开发者注意前端敏感信息处理,防止安全漏洞。
根据提示
密钥什么的,就不要放在前端了

查看源代码,得知用户名和密码。并且发现加密验证写在前端页面,可以禁用js脚本提交,或者用burp suite抓包就可以绕过了

burp suite提交的密码是前端js代码加密过的,只要改回去就好啦

拿到flag

128
1011
1065
388
1228
1265

被折叠的 条评论
为什么被折叠?
