成佩涛-兼职兔用户注册漏洞

步骤一:打开兼职兔注册页面如下所示:

成佩涛-兼职兔用户注册漏洞_第1张图片

随便输入一个手机号码,此处手机号码只要能够跳过前端js验证即可,后台没有加多验证!

输入密码之后,打开开发者工具,并切换到网络面板,点击页面上的获取验证码,并查看请求详情如下:

成佩涛-兼职兔用户注册漏洞_第2张图片

步骤三:将刚刚看到的验证码填入页面上的验证码输入框,点击注册即可成功跳过验证并注册完成!


你可能感兴趣的:(漏洞,浏览器,验证码,web漏洞)