记录对水木清华论坛的一次绕过积分验证的尝试

在毕设中遇到机器学习问题,尝试在水木清华论坛发帖寻求帮助,但因积分不足无法上传图片。通过前端分析,发现上传按钮被替换,利用北邮人论坛相同系统,找到上传ID,成功绕过积分限制。此事件提示前后端验证的重要性及统一语言(如Node.js)在验证流程中的便利性。
摘要由CSDN通过智能技术生成

最近做毕设的时候遇到了一个难题,有关机器学习内壳函数选择的。在北邮人论坛上问了,觉得回答比较慢,然后又想去水木清华那发。注册完毕,发现,积分为0,没办法发图片。如图:


F12,习惯性的打开一下,看看那个上传按钮是被remove了还是hidden了。


似乎是被替换了,按钮没了。不过仍然不放弃,再往下继续看看。

果然,找到了有关的input。看起来似乎是被remove的选择按钮会触发这个隐藏的很深的file input的click操作


选择文件,上传。


BUT,上传按钮呢?!!!这个上传按钮估计被remove了。没有ID,找被压缩过的js肯定要把人都逼疯了。

不过,有我大北邮人论坛!北邮人论坛和水木清华是一套系统!以下是北邮人论坛发帖的界面:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值