右键查看源码
找到关键性代码:验证码生成代码
分析得知,这段代码是一个 JavaScript 函数 createCode(),它用于生成验证码并将生成的验证码设置为具有特定 ID("checkCode")的 HTML 元素的值
将验证码生成写在前端上是容易绕过的
输入正确验证码后抓包
send to intruder,将验证码参数去掉后再进行爆破
右键查看源码
找到关键性代码:验证码生成代码
分析得知,这段代码是一个 JavaScript 函数 createCode(),它用于生成验证码并将生成的验证码设置为具有特定 ID("checkCode")的 HTML 元素的值
将验证码生成写在前端上是容易绕过的
输入正确验证码后抓包
send to intruder,将验证码参数去掉后再进行爆破