Reverse target / field notebook

把 request 拆開看。

這是一個兩階段逆向任務。先從瀏覽器裡找出登入線索,再從 Network 還原真正送到後端的資料。

← 回 Demo Chatbot 靶機

01 Sources / 登入線索02 Network / request 欄位03 重建 / 直接呼叫
先不要急著填答案

任務指引:每一步都要留下證據

① 回靶機

先回上面的 Demo Chatbot。這一頁是工作台,不是登入頁。

② 開 DevTools

按 F12。Sources 用來找前端程式,Network 用來看真的送出的 request。

③ 回來驗證

每個欄位都填完後再 Verify。系統會逐欄回報,不會只給一個模糊的 wrong。

核心問題:頁面「用過 password」和 Server「驗證過 password」是兩件不同的事。請用 Network 的 Payload 來回答第二階段。
01

前端驗證:Sources 找到登入線索

這一關的重點不是猜中帳密,而是觀察行為:按 Login 時沒有 Network request,代表驗證發生在瀏覽器前端。

刻意設計的通關條件:如果你觀察到 Login 沒有問後端,就已經理解第一個漏洞。Sources 裡的 account/password 只是用來讓你看見前端比較式。
操作指引:怎麼找 Sources 裡的帳密?
  1. 回 Demo Chatbot,按 F12 → Sources。
  2. 在檔案中搜尋 FRONTEND_ACCOUNTFRONTEND_PASSWORDlogin
  3. 找到前端比較式後,把兩個值填回下面。
觀察重點:按 Login 時 Network 發生什麼?

先清空 Network,再按一次 Login。如果沒有 login request,代表這次判斷發生在瀏覽器,不是 Server。

「我找到登入線索了」只會解鎖第二階段;真正的逐欄驗證會在第二階段 Verify 時送到後端。