吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3064|回复: 36
收起左侧

[Web逆向] csdn 去除csdn博客上传文件大小限制

  [复制链接]
zl20110000 发表于 2021-10-30 23:05

1

还是熟悉的csdn

2.搜索字符串

上传超过5m文件时会有提示字符串

在这里插入图片描述

3.直接定位到关键点,打上断点

在这里插入图片描述

4.直接修改files.size属性

在这里插入图片描述


Object.defineProperty(files,"size",{writable: true}),files.size=1111,false

5.结尾

当时的心情就是,这就完了。很顺利,没有其他限制,后端接口也没有做校验,直接就上传成功了。。。

免费评分

参与人数 8吾爱币 +13 热心值 +7 收起 理由
AllenD23333 + 1 我很赞同!
xiaohan19 + 1 + 1 我很赞同!
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xiaoxx313 + 1 + 1 我很赞同!
_小白 + 1 + 1 我很赞同!
fu520 + 1 + 1 我很赞同!
oostudy + 1 + 1 谢谢@Thanks!
冥界3大法王 + 1 受教了,感谢导演!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

冥界3大法王 发表于 2021-10-31 11:27
受教了,感谢导演!
不过一个文件也不给狗日的。
坑爹的博客,再也不写了。

点评

我在qq空间和脸书写,笑哈哈  详情 回复 发表于 2021-10-31 16:29

免费评分

参与人数 1吾爱币 +1 收起 理由
SupKevin + 1 好!

查看全部评分

涛之雨 发表于 2021-10-31 21:34
oxding 发表于 2021-10-31 21:24
Object.defineProperty(files,"size",{writable: true}),files.size=1111,false

能解释一下这段话的详细 ...

我这篇文章里有提到,震惊!他居然用控制台自动植入JS实现某度破解!
https://www.52pojie.cn/thread-1485179-1-1.html
 楼主| zl20110000 发表于 2021-10-30 23:11
本帖最后由 zl20110000 于 2021-10-30 23:13 编辑

看下图附件
 楼主| zl20110000 发表于 2021-10-30 23:13
WoShiXXX 发表于 2021-10-31 11:42
这算是一种低危的逻辑缺陷漏洞了吧
rhol 发表于 2021-10-31 14:06
后端居然也没校验
aonima 发表于 2021-10-31 14:30
只是后端没做限制
smile1110 发表于 2021-10-31 16:29
冥界3大法王 发表于 2021-10-31 11:27
受教了,感谢导演!
不过一个文件也不给狗日的。
坑爹的博客,再也不写了。

我在qq空间和脸书写,笑哈哈
skm415889471109 发表于 2021-10-31 16:49
后端竟然不校验?
涛之雨 发表于 2021-10-31 16:56

老条件断点了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 06:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表