当前位置: 首页 > news >正文

[ctfshow web入门] web2

前置知识

  js是可以写在网页中,用于控制网页行为,例如现在表现出无法使用F12,常见用法校验前台登录时输入的邮箱格式是否正确

  ‌view-source‌协议是一种早期就存在的协议,基本上所有主流浏览器都支持这一协议,因此用户可以方便地使用这一功能查看网页的源代码‌
  使用方法:

view-source:https:\\www.xxx.com

信息收集

  题目提示:js前台拦截 === 无效操作
  既然是无效操作,那么一定能够绕过它。我首先想到的是使用抓包软件burpsuite进行抓包,那一定能拿到源代码,因为抓包是直接截获发给浏览器的数据,本身并不执行其中的代码,也不进行任何渲染。
  但是还有更简单的方式,burpsuite的事先往后放一放,直接使用view-source即可,ctrl-u是快捷键,也可以手动输入。

在这里插入图片描述
web1    目录    web3

相关文章:

  • 什么招聘网最好找工作深圳网站seo外包公司哪家好
  • 做导航网站备案冯耀宗seo课程
  • 网站建设 自动生成天津抖音seo
  • 滨湖区建设局官方网站企业网络营销策略案例
  • 网站的图片水印怎么做上海网站营销seo方案
  • 个人可以建设新闻网站吗站长工具在线平台
  • Error in v-on handler: “TypeError: handler.apply is not a function“
  • 支持selenium的chrome driver更新到135.0.7049.42
  • 智能测试用例生成:分块实现大模型完整回答的最佳策略
  • Python作业1 if __name__==‘__main__‘
  • Spring Boot整合MyBatis-Plus实现CRUD操作教程
  • 【CMake】《CMake构建实战:项目开发卷》笔记-Chapter10-策略与向后兼容
  • C++信号与槽机制自实现
  • win10 笔记本电脑安装 pytorch+cuda+gpu 大模型开发环境过程记录
  • git push
  • 蓝桥杯单片机频率
  • YOLO环境搭建,win11+wsl2+ubuntu24+cuda12.6+idea
  • C# Winform 入门(9)之如何封装并调用dll
  • 如何提高rabbitmq消费效率
  • C#中为自定义控件设置工具箱图标
  • OpenRouter - 创建 API Keys、OpenAI 调用 以及在Cline 中配置使用
  • 连续数据离散化与逆离散化策略
  • 学习笔记—C++—入门基础()
  • Qt之QHostInfo
  • 嵌入式AI的本地化部署的好处
  • 【51单片机】2-6【I/O口】【电动车简易防盗报警器实现】