当前位置: 首页 > news >正文

深圳建设管理中心网站廊坊网站建设系统

深圳建设管理中心网站,廊坊网站建设系统,如何查看网站服务器时间,河北互联思维网站建设文章目录 简述本项目所使用的代码[Fir](https://so.csdn.net/so/search?qFir&spm1001.2101.3001.7020) Cloud 完整项目 原始页面修改源码本地运行前端源码修改页面布局修改请求接口 本项目请求方式 简述 好久之前,就已经看到,_无论什么样的加密&am…

文章目录

  • 简述
    • 本项目所使用的代码
        • [Fir](https://so.csdn.net/so/search?q=Fir&spm=1001.2101.3001.7020) Cloud 完整项目
    • 原始页面
      • 修改源码
        • 本地运行前端源码
        • 修改页面布局
        • 修改请求接口
    • 本项目请求方式

在这里插入图片描述

简述

好久之前,就已经看到,_无论什么样的加密,都是脱了裤子放屁。_但是话糙理不糙。

之前只是相信,现在又被验证了。

当渗透人员跟我说这个问题后,我自己又尝试了几次,这才发现,自己辛苦增加的安全措施反而毫无作用。。。

因为修改的部分是在请求之前进行的,相当于使用开发环境。。。

接下来就还原这个流程。

本项目所使用的代码

Fir Cloud 完整项目

使用的是本人开源的一个安全网关项目。

该内容完整项目如下
https://gitee.com/dong-puen/fir-cloud
https://github.com/firLucky/fir-cloud

原始页面

修改源码

F12打开开发者模式(戈门,这个应该不用解释了吧)

选择Sources

本地运行前端源码

点击Overrides,并选择Select folder for overrides。选择一个本地文件夹,用于存储离线代码文件。

点击允许。

可以看到,使用了浏览器已经使用了本地的文件夹,此时,我们就需要将浏览器的代码文件,添加到本地文件夹,并且在浏览器中运行。

可以根据页面,找到相关的代码

并将其添加到本地文件夹中。

此时可以看到本地文件夹中,已经使用了该文件

修改页面布局

此时,修改部分文件后,保存,并刷新页面(F5刷新网页),可以发现,按钮已经被修改

修改请求接口

此时,修改部分文件后,保存,并刷新页面(F5刷新网页),无论前后端加了什么样的方法,都已经不起作用,我们依然可以渗透修改请求参数(本项目已使用,防重放,完整性,整体加解密)。

本项目请求方式

防重放,完整性,整体加解密。

http://www.yayakq.cn/news/867529/

相关文章:

  • 公司网站建设申请单网络营销模式的优缺点分析
  • 对网站建设的意见建议富锦网站制作
  • 英文网站建设免费企业所得税优惠政策2021年小微企业
  • 中国建筑公司网站大全桂林北站到象鼻山景区怎么坐车
  • 网站全站出售网站培训机构
  • 零基础源码建设网站o2o电子商务网站
  • 找郴州一家做网站的公司电话公众号开发信息在哪里
  • 定制网站费用台州低价关键词优化
  • 做区块链网站需要注意哪些怎么查看网站死链接
  • 个人 申请域名做网站网站建设的可行性研究的前提
  • 企业为什么选择网站建设怎样联系自己建设网站
  • 简单的网站建设合同书天津公司网站设计
  • 企业网站建设费怎么入账搜索引擎营销的含义
  • wordpress网站集群汉台网站制作
  • 京东如何进行网站建设深圳最好的公司排名
  • 学做卤菜网站装修公司网站wordpress 模板
  • p2p理财网站开发要求甘露园网站建设
  • 代做网站毕业设计wordpress添加会员标识
  • 大良营销网站建设渠道工程公司总经理年终总结
  • 网站制作自学网wordpress文章错乱
  • 地方网站域名网站wordpress主题
  • shopify建站做网站编辑应该注意什么
  • 专业点的网站制作公司怎么做网站竞价推广
  • 个人网站怎样申请网站有哪些类型
  • 无极网站网站涉案多少人被抓做电影网站涉及的侵权问题
  • 网站系统环境的搭建免费企业网站哪个好
  • 沈阳关键词网站排名wordpress阅读次数
  • 潍坊网站建设 马c 网站开发培训
  • 广东网站推广绵阳建设局官方网站
  • 网站改版要注意什么自治区住房和城乡建设部网站