据统计90%查看本帖的人,都已经注册本站了哦
您需要 登录 才可以下载或查看,没有账号?立即注册
×
实现加密网站手机登陆
各位学员大家好,我是Alen。如果大家在学习过程中遇到问题可以联系我QQ1023225196,希望大家都够在学习的过程共同进步。
分析网站 咪咕音乐 http://music.migu.cn/v3
网站加密密码的流程 获取用户输入的明文密码 在进行对应的加密 把加密后的数据和其他post提交参数一起提交到服务器 可以通过搜索登陆包的提交参数来定位我们的加密位置 可以通过搜索登录页密码元素的id值都定位加密位置 可以通过数据包列表当中找到登陆包,然后把鼠标移到Initiator这一列的对应js地址,就会出现按下登陆按钮后的js调用的函数,其中就会包括我们需要找的处理登陆的函数。然后确认那个是登陆函数点击后面的地址直接跳到加密位置或加密位置附近。
手机登陆包分析 发送验证码数据包 Msisdn:加密后的手机 Captcha:图形验证码 fingerPrint:RSA加密 fingerPrintDetail:RSA加密 手机登陆包 sourceID=220001& AppType=0&relayState=&msisdn=75252cfa01f2cbef2307ad1cb10e10a42b6b1521fdf1d6768386132c93ce23902d2187bb4dec6492b4246f53a31141c82560954a42720feab6bb0fdc15802719e311aeffcf50adfb5f13ed8eb35db80044f5878a69212e4c196585714c9b2b8e0b992f747404b8a34f5778c79e73b244411939de4d38f4150817e05b7ee4ea8b&securityCode=5764&captcha=&imgcodeType=2&dynamicPassword=123456&fingerPrint=0f6431a2c5de26601ce63452f5411149f3a6d95f69c72a28573912c5bafe78a33cf7419db2b354d0b489a216b325fd36e6101d1c4c605f649d4ee7ae4f50f8d33637ed20eb80ce03a3cfc846316cb8ab91f0d90d89e24872bbdc4fbab2114ea300ec381d6e50ebabc4fc1c131359784bb85b9841df93a189ecf9552d4221ec57&fingerPrintDetail=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&isAsync=true Msisdn:加密后的手机 securityCode:随机数 Captcha:图形验证码 dynamicPassword:手机验证码 fingerPrint:RSA加密后的数据 fingerPrintDetail:RSA加密后的数据
|