【安居客登录协议分析】

一、准备工作

所需清单

  • 谷歌浏览器

二、password加密分析


我这里选择的是账号密码登录的请求包

请求


通过重复几次抓包发现只有password里面的参数每次请求都会变化,其他的部分我们复制粘贴过去就行,我们直接搜索password:
在这里插入图片描述


直接点进去第一个:
在这里插入图片描述


第一个点进去就看到了一个名叫userNameLogin的函数,下了断点后,可以看到函数的传参传入了我们输入的用户名和密码:
在这里插入图片描述
在这里插入图片描述

可以看到它这里是用了userNameLogin的函数名封装了sdk_pc文件里面的userNameLogin,把用户名密码等数据再次传入到sdk_pc.userNameLogin

跟进去后看到e被赋值了一个o[t],并向赋值后的e传入,e和一个数组:
在这里插入图片描述

t是字符串"userNameLogin",把o里面名叫"userNameLogin"的对象赋值给e,我们跟进去看看o[t]是什么:
在这里插入图片描述

跟进去后发现又是一个登录函数,观察到下面的ajax里面的data,发现这正是我们的请求头,请求头password的地方有一个encrypt:
在这里插入图片描述

发现传入了我们的明文密码,就是这了:
在这里插入图片描述

扣完代码后,输入我们之前输入的密码看看结果:
在这里插入图片描述


把之前的断点全部放行,发出请求,我们可以看到和加密后的密文是一样的:
在这里插入图片描述

三、 验证码


当登录错误次数过多后就会需要验证码,并且表单里会多出这两行:

在这里插入图片描述

validcode:就是需要输入的验证码
vcodekey:是登录次数过多后服务器返回的key,用来请求验证码图片用,并且登录的时候也需要加上

在这里插入图片描述

vcodekey在登录的响应包里面,通过这个地址在就能请求到验证码图片:
在这里插入图片描述

通过测试一个vcodekey可以请求无数次的验证码,可以批量下载本地来训练来识别

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值