登陸前端繞過

1.輸入一個正確的賬號,密碼隨便輸 2.查看返回包,看到這個很高興,因爲密碼是錯誤的,所以我猜0是錯誤的,我們把它修改爲1 3.跳到首頁但是沒登陸成功 4.然後用正確的密碼登錄,抓包,返回包多了 一個Set-Cookie,存在用戶id,狀態碼爲1,類容長度爲30,然後放行 5.登錄成功 6.在用錯誤的密碼登陸時,僞造返回包就可以繞過驗證直接登錄
相關文章
相關標籤/搜索