![点击分享此内容 分享](/master/images/share_but.png)
网页脚本注入执行任意代码--突破本地脚本验证.docx
《网页脚本注入执行任意代码--突破本地脚本验证.docx》由会员分享,可在线阅读,更多相关《网页脚本注入执行任意代码--突破本地脚本验证.docx(15页珍藏版)》请在文库网上搜索。
1、网页脚本注入执行任意代码突破网页本地脚本验证方法实例最近为了帮朋友批量查询信息,查询页面上要求输入验证码,查询结果要保存到文件。首先想到的是验证码自动识别,太复杂了。总算让我找到一个非常好的软件网页自动操作通用工具 ,不但可以通过注入跳过验证码,还能自动批量查询并保存查询结果。现将整个过程写下来分享一下。基本理论:网页通过浏览器执行 js 脚本代码,实现对用户输入信息的合法性验证,这里指的是验证码验证。由于代码是在我们的本地浏览器中执行,所以我们完全有办法控制它。一般我们可以通过这种方法突破网页倒计时、提交非法字符、跳过验证码等。先来看一看这个网页界面图吧操作非常简单,输入企业全名和验证码,点
2、击查询按钮,就能得到结果了。其中企业全名保存在文件文件中。这里请出我们的主角网页自动操作通用工具 ,下面给大家说一下每步操作。一、由于是填写网页操作,我们新建一个自动提交操作,并添加网址,如图二、我们设置让程序自动输入公司名称,打开提交内容选项卡,添加提交内容。打开自动获取功能,等待网页打开后,将鼠标移到公司全名输入框,点击右键菜单中的获取元素,程序自动分析获取方法,只需再次点击“添加元素 ”即可再看下图,第 1 小步的内容已经通过自动获取自动填写了,第 2 我们要自动填写,就是改变这个元素的 value 属性,第 3 选择从文本文件批量输入数据 。最后点击确定添加这个输入条目。三、分析提交代
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
0人已下载
免费下载 | 加入VIP,免费下载 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网页 脚本 注入 执行 任意 代码 突破 本地 验证
![提示](https://www.wenkunet.com/images/bang_tan.gif)