一个前端js泄露引起后台绕过

一个前端js泄露引起后台绕过

前端js验证,登录后的code状态为0就可以登录。所以我们只需要抓登录后返回的包。

一个前端js泄露引起后台绕过

然后放行到我们的code包。

一个前端js泄露引起后台绕过

放包过去进入后台

一个前端js泄露引起后台绕过

通过这一步步放包过去,知道后台功能点是通过js调用的,而我们只需要一步步的放包就可以正常使用功能。

一个前端js泄露引起后台绕过

因为没tokenmsg,所以要一直开着代理才能不被踢出后台页面。所以说js泄露有时候也能造成很大的威胁。

页面。所以说js泄露有时候也能造成很大的威胁。

相关文章:

  • 2021-09-03
  • 2022-12-23
  • 2021-08-20
猜你喜欢
  • 2022-12-23
  • 2022-01-08
  • 2021-12-31
  • 2022-12-23
  • 2021-06-02
  • 2021-06-06
相关资源
相似解决方案