网络安全中如何绕过前端验证的功能
目录
网络安全中如何绕过前端验证的功能
方法1.通过设置-隐私和安全-网站设置-JavaScript,选择执行
方法2.通过BP抓包,通过重放模块实现或者直接拦截包修改再转发。
1为:上传文件地址,请求头;
2为:文件上传分割线,把文件拆成多个包上传;
3为:修改上传文件的文件名和文件请求格式(content-type,可以自己百度多项文件内容)
修改后的截图
方法3:直接修改浏览器的审计方式,修改js代码
注意chrome浏览器安全特性,需要替换js文件实现修改前端代码的问题