我最近在我的路由器中发现了一个漏洞,基本上可以让我获得 root 访问权限。捕获?有一个nonce
随机生成的隐藏表单值,必须发送它才能工作,这使得很难“轻松”完成
所以基本上我想在javascript中做这样的事情:
- 得到
http://192.168.1.254/blah
- 使用正则表达式或类似的方法来提取 nonce 值
- 将 nonce 值放入当前页面的隐藏字段中
- 通过 POST 提交表单以
http://192.168.1.254/blah
完成我要发送的 nonce 值和其他表单值。
仅使用 HTML 和 Javascript 是否有可能?我对“必须在本地保存 HTML 文件然后打开”之类的东西持开放态度,我认为这是绕过跨域策略的一种方式。
但无论如何,这有可能吗?我希望它至少能够在 Firefox 和 Chrome 上运行。观众是那些有一定技术知识的人。