Web安全攻防靶场之WebGoat8 - Developer Tools
Developer Tools 谷歌浏览器开发工具
使用谷歌浏览器F12 打开控制台Console tab
在控制台选项卡中,您可以看到加载的JavaScript文件可能已经打印到其中的任何内容。如果你看到红色的东西不要担心。虽然这是一个错误,但它可能已经自行解决了。通过console选项卡,您还可以运行自己的JavaScript代码行
在首先使用快捷键CTRL+L清除console
在控制台中输入js webgoat.customjs.phoneHome()
回车获得phoneHome()的值403382691该值会变动每次执行结果不一样
将获得的值放入输入框点击“Submit”按钮
继续下一题 Network
通过抓包获取敏感数据F12打开控制台,进入Network 页签。首先clear请求数据
清空后直接点击“GO!”按钮 获取请求Formdata中的networkNum参数值将networkNum的值放入输入框点击“check”按钮执行成功。
该课程主要教大家使用控制台获取敏感数据的方法