ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 什么是前端验证 前端验证就是将验证码放到了js当中,不会经过后台验证,只在前端进行验证 ## 前端验证码的危害 可以让攻击者进行绕过,运用爆破拿到后台的一个密码 ## 前端验证码漏洞利用 删除相关的变量,可以直接输入用户名密码登陆,无需验证 使用burp工具,进行抓包,直接以进行爆破 ## 相关的原理 就是验证码存放在前端,而这个验证码是通过浏览器渲染出来的,burp就是运行在浏览器和目标服务器之间的代理,可以直接越过验证码,将账户密码发送到后台进行验证,后台不会进行验证码验证