据统计90%查看本帖的人,都已经注册本站了哦
您需要 登录 才可以下载或查看,没有账号?立即注册
×
本帖最后由 Alen 于 2020-5-27 11:48 编辑
加密网站注册分析
各位学员大家好,我是Alen。如果大家在学习过程中遇到问题可以联系我QQ1023225196,希望大家都够在学习的过程共同进步。
分析网站 咪咕音乐 http://music.migu.cn/v3
网站加密密码的流程 1. 获取用户输入的明文密码 2. 在进行对应的加密 4. 把加密后的数据和其他post提交参数一起提交到服务器 可以通过搜索登陆包的提交参数来定位我们的加密位置 可以通过搜索登录页密码元素的id值都定位加密位置 可以通过数据包列表当中找到登陆包,然后把鼠标移到Initiator这一列的对应js地址,就会出现按下登陆按钮后的js调用的函数,其中就会包括我们需要找的处理登陆的函数。然后确认那个是登陆函数点击后面的地址直接跳到加密位置或加密位置附近。
注册包分析 注册发送验证码数据包分析 isAsync=true&msisdn=&graphCaptcha=&sourceid=220001&imgcodeType=3&fingerPrint=&fingerPrintDetail= Msisdn:RSA加密后的手机 GraphCaptcha:图形验证码 fingerPrint: fingerPrintDetail: 注册包分析 sourceid=220001&relayState=& AppType=&callbackURL=http%253A%252F%252Fmusic.migu.cn%252Fv3&msisdn=0c3d7164c31f3294bbeb11d6199a5b7a3a44acccd8f990aa8856ad2c9bb3689a40262818d08046998dcc06037bad4e21c3aea77728778f718ef1269ea7581ed59c0d9439908789067b1dba7f9a04390e48350f6a988cd58b6984e25fc2641d666ff91ad413536d9a7d9aa5a9f9ab1aecfc8ebe91d13a39e29f84d1883e1658ee&graphCaptcha=&imgcodeType=3&captcha=123456&sessionid=&enpassword=5f3a99ca7028675039120d685d1beecc852f9751b0318ba421050a0a4b2f07bf86fde8ed2a3b4650222776d1fd12e7f3b9d9d80177417e5fde6d29d3797c181b1f23b6ed060c17240ab29492953843afb1d00ae700013d62b1225dfc4ae8b9053178904dbb125041d3daa11be13a076d2fc857949ebb6b246733479219992c07&isAsync=true Msisdn:RSA加密后的手机 GraphCaptcha:图形验证码 captcha:手机验证码 enpassword:RSA加密后的密码
|