粉丝2152获赞1.4万

如何绕过前端验证,爬取后端接口数据或提交表单数据?我们知道现在大多数网站的前端都是使用第三方框架,像 vivox 的开发的,发布后,前端的页面 gs 四都是做到混淆处理,很难看懂, 但是理论上也是可以修改前端的调验规则的,就是难度大了些。今天分享一种最简单的方式,估计很多开发测试都还没用过, 只用在我们请求前打开浏览器的调试工具,找到 notwalk, 然后操作界面发送请求,有登录他的也是可以的。 我们要修改参数的请求上右键找到菜单, copy 下面的 copyxcove 半系紫菜单,我们选择这个紫菜单 copyque 就可以随意修改参数了。 我们把这个接口的分页参数修改一下,最后到我们的 lex 系统中直接执行靠命令。可以看到靠命令执行成功了,并且成功返回数据,经验证,修改的参数也生效了。需要注意的是, 在温度式系统中也可以执行 commu 命令,不过需要单独安装 come 命令的软件,我测试过,兼容性不是很好,建议还是在 ins 系统中操作。通过这个方法,测试人员可以很方便绕过前端验证后端接口是否做到参数。教练关注我,我会不定期的分享使用技巧和编程干货。

大家知道这种滑块验证的功能是怎么实现的吗?我滑的时候,对吧?成功了,是吧?那么咱们今天就解密一下这种滑块功能到底怎么样实现的,看我实现了一个效果啊,对吧?成功解锁,咱们看盗墓结构啊。外边这个 box 是整个的这个图片的背景,第一个妹子,这个 div 就是我要移动这个滑块,对吧?下面这个盖铺就是这个缺口的位置,这个地方有一点需要注意的是这个属性,因为这个基本上很少用到。还有外边这个盒子,我设置他的 parace 他这个字,对吧?里面的这两个我设置的是 fclot, 他都是相对于外边这个打盒子,那么咱们看 gs 代码, 那么我首先要获取到所有的盗墓元素,这个是获取外边这个盒子的宽度,这个是获取这个图片的宽度啊,这个都是固定死的。然后这个方法是随机生成 窗口的位置,这个圈口距左侧的距离设置,这个要滑动这个图片的位置,他正好他俩是相反的嘛,对吧?所以就把它设成负的啊,这个时候我会到这个负的。之后呢,我要给这个滑块设置硬扑的事件,我要给你滑动调的滑动来设置他去左侧的一个偏移嘛,这个时候我取出来他的偏移之后, 这个偏移减去他原来概括的偏移,对吧?他俩的值如果是小于五,那么我就认为你已经划到这个缺口的位置了,那么我就认为已经吻合了,就看出成功实现起来也非常的简单,可以看一下,哎,成功了。
