问题来源:有老师账密,但是考试题库查看有另外的密码,
--------------------------------------------------------------------自己的一些分析:------------------------------------------------------------------------------------
下面是f12后获取的html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
\
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
从界面看出是verify()函数验证完成后跳转,从而自己做了三种尝试(虽然无效,手动滑稽:)
方式一:
用抓包工具篡改响应,根据自己创建的课程输入正确密码的响应,篡改需要破解的响应(无效,不知道为啥)
方法二:
根据响应成功后界面仍是当前页面,所以把相应改成当前页面。(无效)
方法三:
篡改verify()函数,将ajax响应成功后的执行内容改为响应失败执行,即将success改为error(无效)
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
自己刚自学玩js,还是萌新,上述思路过于滑稽,还请各位哥哥指点一二