外部打點的大技巧——繞過人機驗證


1.更改請求方式

這是一種檢查繞過驗證碼的簡單方法,只需更改“請求的請求方法”並刪除驗證碼參數
示例

POST — — -> GET (POST請求轉GET) #更有效
POST — — -> PUT (POST請求轉PUT)


2.刪除參數或使用先前使用的驗證碼

3.修改JSON請求到正常請求

有時會發現目標使用JSON數據傳遞參數,我們可以先將一個簡單的 post請求轉換,然后嘗試再與方法1結合使用。

4.添加headers繞過

有一些headers可以用來繞過驗證碼/請求頻率限制。

headers: X-Originating-IP:127.0.0.1
X-Forwarded-For:127.0.0.1
X-Remote-IP:127.0.0.1
X-Remote-Addr:127.0.0.1

如果不起作用,試試兩次“X-forwarded-for:127.0.0.1”。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM