cookie加密 4 rpc方法确定cookie加密

aHR0cDovL3N3ai5oZWZlaS5nb3YuY24vY29udGVudC9jb2x1bW4vNjc5NDAyMT9wYWdlSW5kZXg9MQ==

这个网站加密方式从开发者工具的时候,发现生成xhr,然后自动删除。但在fidder中却没有去除删除之前错误的请求如下:

 

观察4次请求所带的内容

(一)

 

设置两一个字段,返回的内容是一个加密的内容,应该是cookie的设置,放到eval里可以运行,不涉及加密。

(二)

 

第二次访问相同的网址,带上了第一次访问返回的两个cookie,返回了一个script代码,作用是cookie中的一个变量被改变。

(三)

 

第三次 请求的网址不同但是带的cookie一样,返回了一段含有js的标签

第四次,url跟第一次第二次一样,但是cookie有个字段变更了,因此在第三次返回的js上,变更了cookie字段,把js下载下来,然后js扣自己的代码。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值