写在前面:从九月一号开始,也就是今天起,学校实行内外网统一登陆的手段,真的是....,每次上网都要登录一下,挺麻烦的,打开浏览器,输入内网登陆网址登陆,注销的时候也要输入注销网址,有点蛋疼,因此,在上网络攻防实训课的时候,突发奇想,要不做一个在桌面上的客户端吧,说干就干,在课堂上写了一下大概的思路
(有道云笔记真心是个好东西,自来水手动推荐)
1,数据流分析
还是使用火狐浏览器的firebug进行网络监视整个流程,学校的认证登陆页面是这样的
用firebug抓包是这样子的
突然发现学校的cookie没有加密....
不要在意这些细节,然后发现更简单的是,我用python post提交数据之后,就可以上网了,是不是很简单!
2.构建客户端
大概逻辑差不多了,就post数据过去就好了,就差界面了,首先想到了tk