当前位置: 首页 > news >正文

[ctfshow web入门] web2

前置知识

  js是可以写在网页中,用于控制网页行为,例如现在表现出无法使用F12,常见用法校验前台登录时输入的邮箱格式是否正确

  ‌view-source‌协议是一种早期就存在的协议,基本上所有主流浏览器都支持这一协议,因此用户可以方便地使用这一功能查看网页的源代码‌
  使用方法:

view-source:https:\\www.xxx.com

信息收集

  题目提示:js前台拦截 === 无效操作
  既然是无效操作,那么一定能够绕过它。我首先想到的是使用抓包软件burpsuite进行抓包,那一定能拿到源代码,因为抓包是直接截获发给浏览器的数据,本身并不执行其中的代码,也不进行任何渲染。
  但是还有更简单的方式,burpsuite的事先往后放一放,直接使用view-source即可,ctrl-u是快捷键,也可以手动输入。

在这里插入图片描述
web1    目录    web3

http://www.dtcms.com/a/114334.html

相关文章:

  • Error in v-on handler: “TypeError: handler.apply is not a function“
  • 支持selenium的chrome driver更新到135.0.7049.42
  • 智能测试用例生成:分块实现大模型完整回答的最佳策略
  • Python作业1 if __name__==‘__main__‘
  • Spring Boot整合MyBatis-Plus实现CRUD操作教程
  • 【CMake】《CMake构建实战:项目开发卷》笔记-Chapter10-策略与向后兼容
  • C++信号与槽机制自实现
  • win10 笔记本电脑安装 pytorch+cuda+gpu 大模型开发环境过程记录
  • git push
  • 蓝桥杯单片机频率
  • YOLO环境搭建,win11+wsl2+ubuntu24+cuda12.6+idea
  • C# Winform 入门(9)之如何封装并调用dll
  • 如何提高rabbitmq消费效率
  • C#中为自定义控件设置工具箱图标
  • OpenRouter - 创建 API Keys、OpenAI 调用 以及在Cline 中配置使用
  • 连续数据离散化与逆离散化策略
  • 学习笔记—C++—入门基础()
  • Qt之QHostInfo
  • 嵌入式AI的本地化部署的好处
  • 【51单片机】2-6【I/O口】【电动车简易防盗报警器实现】
  • 蓝桥云客--浓缩咖啡液
  • 前端精度计算:Decimal.js 基本用法与详解
  • VUE3组件综合应用(日历组件)
  • 8.5/Q1,Charls最新文章解读
  • stc8g1k08a定时读取内部1.2v电压值 vcc电压发送到串口1
  • pycharm 有智能提示,但是没法自动导包,也就是alt+enter无效果
  • JavaScript基础--03-变量的数据类型:基本数据类型和引用数据类型
  • 2025大唐杯仿真3——移动性管理
  • SQL的调优方案
  • WHAT - CSS 伪类