58同城帳號密碼登錄參數(shù)分析

首先打開帳號密碼登錄主頁健霹,https://passport.58.com/login旺上,打開開發(fā)者工具(F12),開始抓包糖埋。

1抚官、隨便輸入帳號密碼,錯誤的哦阶捆×杞冢看到一個dologin的提交包。


點擊查看提交數(shù)據(jù)洒试。https://passport.58.com/58/login/pc/dologin? ?提交方式:post

//?提交協(xié)議頭?start---

accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8

accept-language:zh-CN,zh;q=0.9

cache-control:no-cache

content-type:application/x-www-form-urlencoded

origin:https://passport.58.com

referer:https://passport.58.com/login/?path=https%3A//gz.58.com/&PGTID=0d100000-0000-3844-e7bb-ba38c56e89aa&ClickID=2

user-agent:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36

//?提交協(xié)議頭?end---

//提交數(shù)據(jù)

經(jīng)過分析倍奢,重要的只有username 用戶名,?password?密碼垒棋,token 卒煞、 fingerprint這幾個參數(shù)。

那么開始找了叼架,ctrl +?shift +?f?全局搜索畔裕。復(fù)制?password?粘貼,回車后發(fā)現(xiàn)好多乖订,那么?在后面加個 password=?號?這樣過濾出來的只有兩條扮饶,我們看帶login的,點擊進去乍构,格式化甜无,搜索。


搜索?password =? 只有兩個結(jié)果。全部下斷點岂丘。再次輸入帳號密碼陵究,點擊登錄,會斷下來奥帘。

查看一下數(shù)據(jù)铜邮。最好記錄下來,待會好對比寨蹋。

鼠標(biāo)放到?n.encrypt?函數(shù)上需要選中后松蒜,進入函數(shù)內(nèi)部看一下。

e.prototype.encrypt = function(e, t, n) {

? ? ? ? ? ? var i = this

? ? ? ? ? ? ? , r = 1411093327735 - (new Date).getTime()

? ? ? ? ? ? ? , o = (new Date).getTime() + r;

? ? ? ? ? ? return t && (i.rsaExponent = t),

? ? ? ? ? ? n && (i.rsaModulus = n),

? ? ? ? ? ? encryptString(o + encodeURIComponent(e), i.rsaExponent, i.rsaModulus)

? ? ? ? }

在?encryptString?位置?下斷點钥庇。分析這里牍鞠,o在上面定義了咖摹,e就是密碼评姨,rsaExponent就是固定的"010001" ,rsaModulus就是?key 萤晴,值為:"008baf14121377fc76eaf7794b8a8af17085628c3590df47e6534574efcfd81ef8635fcdc67d141c15f51649a89533df0db839331e30b8f8e4440ebf7ccbcc494f4ba18e9f492534b8aafc1b1057429ac851d3d9eb66e86fce1b04527c7b95a2431b07ea277cde2365876e2733325df04389a9d891c5d36b7bc752140db74cb69f"

在跟進去吐句,全部復(fù)制出來調(diào)用即可。

復(fù)制出來后店读,自己在下面新寫一個function?調(diào)用即可嗦枢,調(diào)用函數(shù)如下:

function getpwd(pwd)

{

var r = 1411093327735 - (new Date).getTime()

, o = (new Date).getTime() + r;

return encryptString(o + encodeURIComponent(pwd), "010001" , "008baf14121377fc76eaf7794b8a8af17085628c3590df47e6534574efcfd81ef8635fcdc67d141c15f51649a89533df0db839331e30b8f8e4440ebf7ccbcc494f4ba18e9f492534b8aafc1b1057429ac851d3d9eb66e86fce1b04527c7b95a2431b07ea277cde2365876e2733325df04389a9d891c5d36b7bc752140db74cb69f")

}

運行結(jié)果如下:


接下來我們開始找?fingerprint ,搜索即可:


看到是在cookie里獲取finger_session的值屯断。那么我們就清楚了文虏。可以直接寫代碼了殖演。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末氧秘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子趴久,更是在濱河造成了極大的恐慌丸相,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件彼棍,死亡現(xiàn)場離奇詭異灭忠,居然都是意外死亡,警方通過查閱死者的電腦和手機座硕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門弛作,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人华匾,你說我怎么就攤上這事缆蝉。” “怎么了?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵刊头,是天一觀的道長黍瞧。 經(jīng)常有香客問我,道長原杂,這世上最難降的妖魔是什么印颤? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮穿肄,結(jié)果婚禮上年局,老公的妹妹穿的比我還像新娘。我一直安慰自己咸产,他們只是感情好矢否,可當(dāng)我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著脑溢,像睡著了一般僵朗。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上屑彻,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天验庙,我揣著相機與錄音,去河邊找鬼社牲。 笑死粪薛,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的搏恤。 我是一名探鬼主播违寿,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼熟空!你這毒婦竟也來了藤巢?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤痛阻,失蹤者是張志新(化名)和其女友劉穎菌瘪,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體阱当,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡俏扩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了弊添。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片豺撑。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡茶行,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情展辞,我是刑警寧澤,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響帆啃,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜窍帝,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一努潘、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧坤学,春花似錦疯坤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至飞苇,卻和暖如春菌瘫,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背玄柠。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工突梦, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留诫舅,地道東北人羽利。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像刊懈,于是被迫代替她去往敵國和親这弧。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內(nèi)容

  • "use strict";function _classCallCheck(e,t){if(!(e instanc...
    久些閱讀 2,030評論 0 2
  • ¥開啟¥ 【iAPP實現(xiàn)進入界面執(zhí)行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個線程虚汛,因...
    小菜c閱讀 6,419評論 0 17
  • CloudJavaBackendSummaries1匾浪、開發(fā)環(huán)境eclipse工程,引入jw倉庫的jw-base卷哩,3...
    燕京博士閱讀 1,036評論 0 0
  • 本文是Medusa和Hydra快速入門手冊的第二部分蛋辈,第一部分的傳送門這兩篇也是后續(xù)爆破篇的一部分,至于字典将谊,放在...
    LinuxSelf閱讀 2,853評論 0 4
  • 她說冷溶,明天早上我打電話給你,你來看看你管的學(xué)生會是怎么檢查衛(wèi)生的? 我真有些惴惴地尊浓。 我怕一個不小心會忍不住要跟她...
    錦瑟_db50閱讀 117評論 0 0