目录

网络安全中如何绕过前端验证的功能

目录

网络安全中如何绕过前端验证的功能

方法1.通过设置-隐私和安全-网站设置-JavaScript,选择执行

https://i-blog.csdnimg.cn/blog_migrate/c216f8e1c0ba6054d6be03811b0f9995.png

方法2.通过BP抓包,通过重放模块实现或者直接拦截包修改再转发。

https://i-blog.csdnimg.cn/blog_migrate/e4a3cbcae8c5a33ee5e8d999e72bc55e.png 1为:上传文件地址,请求头;

2为:文件上传分割线,把文件拆成多个包上传;

3为:修改上传文件的文件名和文件请求格式(content-type,可以自己百度多项文件内容)

修改后的截图

https://i-blog.csdnimg.cn/blog_migrate/4a7628477a97c17dadce7a90e4149334.png

方法3:直接修改浏览器的审计方式,修改js代码

https://i-blog.csdnimg.cn/blog_migrate/5d25ab263a22fcbaf7c7fd9ef0111b0b.png

注意chrome浏览器安全特性,需要替换js文件实现修改前端代码的问题