利用js脚本来帮你抢到一个表单提交类型的各种活动,这里以讲座为例~
准备
注册一个麦克表单
创建一个自己的表单
数据探索
首先自己提交一个表单,同时打开f12中的network,看一看自己提交的东西包含了什么。
比如这里我们发现了d这个对象
之后我们尝试着按照它这种格式,自己提交一下,看看能不能成功。
这里我选用了restlet这个工具。
可以发现,成功了o(* ̄▽ ̄*)o
分析
可以看出,我们发送的所有数据都在那个d对象中了,只要能够伪造一个d对象就可以了。当然,还有一个信息也非常重要,那就是我们要发送到的url。
首先,我们来仔细研究下这个表单中提交的这个数据d中的内容:
d:
{
"cvs":
{
"i":200161277,
"t":"qC46nGG",
"s":200451541,
"acc":"rwazMfH366xixYAPA6VwsFhRdKvlRkRi",
"r":"http://www.mikecrm.com/form.php",
"c":
{
"cp":
{
"201664030":"超超",
"201664031":"123456"
}
}
}
}
这些字段都是哪里来的呢?
我们再次打开刚才的表单填写页面,通过查看源码可以看到有这样一段脚本。