驗證碼繞過

原理:html 客戶端發起請求->服務端響應並建立一個新的SessionID同時生成隨機驗證碼,將驗證碼和SessionID一併返回給客戶端->客戶端提交驗證碼連同SessionID給服務端->服務端驗證驗證碼同時銷燬當前會話,返回給客戶端結果。安全 安全問題客戶端: 1. 有的網站驗證碼由本地js生成僅僅在本地用js驗證。能夠在本地禁用js,用burp把驗證字段刪除。 2. 有的網站把驗證碼輸出
相關文章
相關標籤/搜索