合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 什么是 Token验证 用户通过用户名和密码发送请求。程序验证。程序返回一个签名的token给客户端。客户端储存token,并且每次用于每次发送请求。服务端验证token并返回数据。每一次请求都需要token。token应该在HTTP的头部发送从而保证了 ## 前端token验证的危害 攻击者可以利用工具,不停的重新获取token,然后进行一个爆破 ## 前端token验证漏洞的利用 运用burp对该网址进行抓包,该案例的token验证存放在前端,可以运用正则表达式,对token数据进行一个抓取,把爆破线程设置为1,从而能够实现,刷新,抓取token,验证用户账户密码