记某高校图形验证码一次简单绕过

访问网址,其页面如下

F12打开页面控制台发现其可直接获取到验证码,直接登录即可

通过抓包发现其直接返回给前端,直接编写代码获取验证码,登录即可

 @Override
    public String accessWebApp(UniversityUserVo userVo) throws IOException {
        getWebApp(userVo);
        String url = BASE_URL + "/XXXXX.aspx";
        CloseableHttpResponse response = httpGet(url);
        try {
            Header[] headers = response.getHeaders("Set-Cookie");
            for (Header header : headers) {
                String[] cookieValues = header.getValue().split(";");
                for (String cookieValue : cookieValues) {
                    String[] parts = cookieValue.trim().split("=");
                    if (parts.length == 2) {
                        return parts[1];
                    }
                }
            }
            return null;
        } finally {
            response.close();
        }


    }
@Override
    public UniversityUserVo login(UniversityUserVo userVo) throws IOException {
        String url = BASE_URL + "/XXXX";
        String imgKey = accessWebApp(userVo);
        Map<String, String> headersParams = new HashMap<>(1);
        headersParams.put("Cookie", "CheckCode=" + imgKey);

        Map<String, Object> params = new LinkedHashMap<>();
        params.put("__LASTFOCUS", "");
        params.put("__VIEWSTATE", userVo.getDataKeys().get("__VIEWSTATE"));
        params.put("__VIEWSTATEGENERATOR", userVo.getDataKeys().get("__VIEWSTATEGENERATOR"));
        params.put("__EVENTTARGET", "");
        params.put("__EVENTARGUMENT", "");
        params.put("__EVENTVALIDATION", userVo.getDataKeys().get("__EVENTVALIDATION"));
        params.put("btn_login", "");
        params.put("hdd_cwcs", "0");
        params.put("Txt_xh", userVo.getUsername());
        params.put("Txt_Psw", userVo.getPassword());
        params.put("checkcode", imgKey);

        // 发送POST请求
        CloseableHttpResponse response = httpPost(url, headersParams, params);

        try {
            // 获取响应头中的Set-Cookie标头
            Header[] headers = response.getHeaders("Set-Cookie");
            if (headers == null) {
                throw new RuntimeException("登录失败");
            }

            String html = EntityUtils.toString(response.getEntity(), "utf-8");


            // 检查是否包含指定关键字
            if (StringUtils.containsAny(html, "重新登录", "不正确")) {

                Document doc = Jsoup.parse(html);
                // 获取script标签
                String scriptText = extractAlertMessage(Objects.requireNonNull(doc.body().select("script").first()).data());

                userVo.setAlert(scriptText);
                return userVo;
            }

            // 使用正则表达式提取Cookie值
            Pattern pattern = Pattern.compile(COOKIE_PATTERN);
            for (Header header : headers) {
                Matcher matcher = pattern.matcher(header.getValue());
                if (matcher.find()) {
                    userVo.setCookie("checkcode=" + imgKey + ";" + matcher.group(1) + "=" + matcher.group(2) + ";");
                    return userVo;
                }
            }
        } catch (IOException e) {
            // 记录异常信息
            e.printStackTrace();
        } finally {
            response.close();
        }

        return userVo;
    }

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

神风静默

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值