一個前端js泄露引起後臺繞過

​ 一個前端js泄露引起後臺繞過 前端js驗證,登錄後的code狀態爲0就可以登錄。所以我們只需要抓登錄後返回的包。 然後放行到我們的code包。 放包過去進入後臺 通過這一步步放包過去,知道後臺功能點是通過js調用的,而我們只需要一步步的放包就可以正常使用功能。 因爲沒tokenmsg,所以要一直開着代理才能不被踢出後臺頁面。所以說js泄露有時候也能造成很大的威脅。 頁面。所以說js泄露有時候也
相關文章
相關標籤/搜索