HackThisSite/Basic 5解决方案

来源:互联网 发布:c 结构体中定义数组 编辑:程序博客网 时间:2024/05/21 08:46

细节决定成败!

在正式进入黑客闯关界面之前我们可以看到一个tips:

Similar to the previous challenge, but with some extra security measures in place. Requirements: HTML knowledge, JS or FF, an email address.

说明这一关和上关类似,但加强了安全措施,需要掌握html,js,firefox的知识和一个email地址。

Sam has gotten wise to all the people who wrote their own forms to get the password. Rather than actually learn the password, he decided to make his email program a little more secure.

这次Sam知道了很多人用自己修改后的form去获取密码,所以他增强了安全措施,我们再用上一关的方法,发现获取不到密码了。

估计是在服务器端增加了post请求来源的判断,因此直接用firefox或者chrome的调试工具修改邮箱地址,然后再提交吧。

我用的是chrome,直接对发送按钮点击右键,审查元素,

然后把邮箱地址改成自己的,再发送邮件就OK了。



0 0
原创粉丝点击