部分翻译预览:
我并不是特意在寻找验证码绕过的姿势,但是一个项目指出发现验证码绕过即可获得奖赏。
所以我开始寻找验证码最常见的地方,比如注册、登录和密码重置页面,我找到的那个是在登录页面。
如您所见,登录按钮已禁用,只有在我们点击“I‘m not a robot”之后才启用。
由于已禁用,因此我迅速右键单击了该按钮,然后单击了“检查元素”,并将禁用的参数更改为启用。
该按钮现已启用,我可以单击进行登陆。
因此,我输入了电子邮件和密码,并且无需单击“I’m not a robot ”即可登录。
成功ByPass验证码设置。
我很好奇该请求是什么样子的,因此我打开了burpsuite并查看了该请求,发现服务器最初并没有检查验证码的响应。
我可以简单地删除验证码响应并将其发送,然后将我重定向到仪表板。
我不需要启用按钮,我只需要查看请求并删除验证码响应。
感谢!
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有