🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
[TOC] ## 什么是前端验证 前端验证就是将验证码放到了js当中,不会经过后台验证,只在前端进行验证 ## 前端验证码的危害 可以让攻击者进行绕过,运用爆破拿到后台的一个密码 ## 前端验证码漏洞利用 删除相关的变量,可以直接输入用户名密码登陆,无需验证 使用burp工具,进行抓包,直接以进行爆破 ## 相关的原理 就是验证码存放在前端,而这个验证码是通过浏览器渲染出来的,burp就是运行在浏览器和目标服务器之间的代理,可以直接越过验证码,将账户密码发送到后台进行验证,后台不会进行验证码验证