登陆前端绕过

1.输入一个正确的账号,密码随便输 2.查看返回包,看到这个很高兴,因为密码是错误的,所以我猜0是错误的,我们把它修改为1 3.跳到首页但是没登陆成功 4.然后用正确的密码登录,抓包,返回包多了 一个Set-Cookie,存在用户id,状态码为1,类容长度为30,然后放行 5.登录成功 6.在用错误的密码登陆时,伪造返回包就可以绕过验证直接登录
相关文章
相关标签/搜索