登陆前端绕过

1.输入一个正确的账号,密码随便输

登陆前端绕过_第1张图片

2.查看返回包,看到这个很高兴,因为密码是错误的,所以我猜0是错误的,我们把它修改为1

登陆前端绕过_第2张图片

3.跳到首页但是没登陆成功

登陆前端绕过_第3张图片

4.然后用正确的密码登录,抓包,返回包多了 一个Set-Cookie,存在用户id,状态码为1,类容长度为30,然后放行

登陆前端绕过_第4张图片

5.登录成功

登陆前端绕过_第5张图片

6.在用错误的密码登陆时,伪造返回包就可以绕过验证直接登录

登陆前端绕过_第6张图片
登陆前端绕过_第7张图片
登陆前端绕过_第8张图片

你可能感兴趣的:(渗透)