一次无聊的逆向学校查寝

本校原本使用今日校园来查寝 但是这学期学校引用了企业微信并自行开发了一套系统(外包) 今天见到有群友提问有没有插件能自动签到的 便直接去提取了网址

再怎么加密也抵不过朴实无华的复制链接

粘贴到浏览器 通过学校同样也是外包的统一身份认证平台验证后 便进入到同样的页面

页面写的也是真的挺朴实无华的

开f12浏览器开发者工具 进入网络视图 看一下请求

得益于我校优良的卡顿 可以看到2500和6500下面有两段请求是明显格格不入的 点进去看看

发现2500的包是用了百度地图的api接口来确定签到者的位置 但对本次行动并没有什么实际用处 继续看6500

从名字分析查看这个数据比较重要 进去看看

data中存放了签到的数据

大概翻译一下变量名吧

BJFZR : 班级负责人
BJDM : 班级代码
BJMC : 班级名称
LXDH : 辅导员联系电话
XM : 负责人的姓名(辅导员名字)
ZGH : 职工号
WGJSSJ : wg结束时间?
WGKSSJ : wg开始时间?

Location_info
0,1,2 表示有三个有效查寝地点
CZRQ : 创造日期 24.1.4下午4点创的
CZZ,CZZXM : 都是直接用超管账户创造的
DDDM : 地点代码???
QDDD : 签到地点
JDZB,WDZB : 存放经纬度数据 
YXFW : 有效范围(2000米吗 你这误差其实我在村外也能签到)

收工了 后面的技术有限不会写了

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值