目标:这个练习演示了同一来源的政策保护.XHR请求只能传递回发起服务器.尝试将数据传递到非原始服务器将失败。
?...尝试使提交按钮的隐藏取消,使用了最简单暴力的方法,进入到浏览器的开发者模式中,手动删掉了disabled=””,成功通关
?
?...目标:尝试使自己获得更多的奖励。
基本思路大致和DOM注入类似,输入ID后,通过抓包发现传入参数的规律,索性直接加上&check1004=on&check1005=on测试一下,结果一次通过。...首先,打开浏览器调试工具,定位到目标位置,将数值改小即可
?
?...设置断点,然后随便输入一个数字,提交这东西貌似就是我们要找的,试一下
?
成功
?
2.尝试免费获取整个订单
将所有价格在页面改为0,然后输入数量
?
成功
?