微博模擬登錄(不涉及驗(yàn)證碼)

簡介

  • 博客鏈接:http://www.reibang.com/p/b312a9afc12b

  • 使用方法:更改weibo_login.py中的user_name膊升,pass_word為自己的賬號密碼系宫,直接運(yùn)行合敦,cookie將保存至當(dāng)前文件夾

  • 測試方法:更改request_test.py中的url為你的微博首頁(其他需要登錄才能看到的網(wǎng)頁也可以)南窗,運(yùn)行耙厚,如果輸出你的微博名渠缕,表示登錄成功

登錄流程

首先了解一下微博登錄流程(fiddler或chrome)

ps1: 如果你使用fiddler勾哩,那么正常完成網(wǎng)頁端登錄即可抗蠢,如果使用chrome根盒,可輸入錯(cuò)誤密碼,因?yàn)檎_登錄的話chrome不顯示返回參數(shù)物蝙,原因未知炎滞,這里以chrome為例

打開chrome的元素審查,點(diǎn)擊右上角的登錄按鈕诬乞,彈出登錄框册赛,隨便輸入一個(gè)錯(cuò)誤的賬號密碼(記得勾上Preserve log)

登錄入口.png

找到post鏈接

post.png

退出并重復(fù),對比兩次post參數(shù)的不同震嫉,可基本確認(rèn)重點(diǎn)參數(shù)為nonce(變化)與rsakv(不變)森瘪,另外根據(jù)參數(shù)名字猜測su為用戶名,sp為密碼(加密后的)票堵。繼續(xù)抓包扼睬,發(fā)現(xiàn)在每次登錄之前,也就是點(diǎn)擊右上角的登錄的時(shí)候悴势,網(wǎng)頁會(huì)返回nonce窗宇、rsakv與一個(gè)pubkey, 那么接下來就只需要找到用戶名與密碼的加密方式了

點(diǎn)擊進(jìn)入post鏈接對應(yīng)的js源碼(Initiator欄)特纤,格式化代碼军俊,打上斷點(diǎn)并點(diǎn)擊登錄

打上斷點(diǎn)后點(diǎn)擊登錄.png

在右邊的參數(shù)欄(Local欄)查看f參數(shù),發(fā)現(xiàn)這時(shí)候賬號密碼已經(jīng)是加密過的了捧存,那么我們要進(jìn)一步找到f參數(shù)是怎么來的

參數(shù)欄.png

在當(dāng)前函數(shù)中粪躬,可以找到一行代碼為var f = makeXMLRequestQuery(a, b, c, d),那么這里就是f的出處了昔穴,點(diǎn)擊進(jìn)入makeXMLRequestQuery函數(shù)

點(diǎn)擊進(jìn)入函數(shù).png

ps2: 點(diǎn)擊進(jìn)入函數(shù)的方法镰官,需要debugger剛好運(yùn)行到或者已經(jīng)運(yùn)行過這一行(當(dāng)前函數(shù)),善用F8吗货,將鼠標(biāo)放在函數(shù)名上星爪,或者選中函數(shù)名哀卫,會(huì)出現(xiàn)函數(shù)的鏈接艘儒,點(diǎn)擊即可翻诉,如上圖

makeXMLRequestQuery函數(shù).png

發(fā)現(xiàn)makeXMLRequestQuery中又有一個(gè)var f = makeRequest(a, b, c, d)钝凶,且這個(gè)f正好是makeXMLRequestQuery的輸出颜阐,在var f = makeRequest(a, b, c, d)這行打上斷點(diǎn)并重新進(jìn)入debugger模式挖息,點(diǎn)擊進(jìn)入makeRequest函數(shù)(直接搜索也可以)

makeRequest函數(shù).png

可以看到su卑雁,sp均在這個(gè)函數(shù)內(nèi)生成拓售,將e.su = sinaSSOEncoder.base64.encode(urlencode(a))這行打上斷點(diǎn)窥摄,點(diǎn)擊進(jìn)入sinaSSOEncoder.base64.encode函數(shù),發(fā)現(xiàn)是一系列的轉(zhuǎn)換與計(jì)算础淤,但名字是base64崭放,那么順其自然就想到python庫代替了

sinaSSOEncoder.base64.encode函數(shù).png

python中base64

import base64

def get_user_name(name):
    """Base64編碼用戶名"""

    return base64.b64encode(name.encode('utf-8'))

對比后發(fā)現(xiàn)與js加密結(jié)果一致哨苛,那么用戶名的處理到此結(jié)束,接下來處理密碼

encrypt函數(shù).png

從js代碼中可以看到sp的加密有兩種可能币砂,直接打上斷點(diǎn)建峭,多試幾次后發(fā)現(xiàn)目前都是進(jìn)入第一種加密方式,也就是rsa2這里决摧,如果不小心點(diǎn)進(jìn)f.encrypt函數(shù)亿蒸,那么接下來就是無窮無盡的調(diào)用與計(jì)算了,仔細(xì)觀察一下掌桩,發(fā)現(xiàn)是rsa加密的边锁,搜索一下python中rsa加密的方式,最終得到如下處理:

import rsa
import binascii

def get_password(message, n, e='10001'):
    """RSA加密用戶密碼"""

    pub_key = rsa.PublicKey(int(n, 16), int(e, 16))
    crypto = rsa.encrypt(message.encode('utf8'), pub_key)
    return binascii.b2a_hex(crypto)

ps3: 需要注意的幾點(diǎn):

  1. 從js代碼中f.setPublic(me.rsaPubkey, "10001")可以看出波岛,并非直接導(dǎo)入公匙茅坛,而是通過(n,e)生成,所以python中rsa也需要使用這種方式而不是直接導(dǎo)入则拷;
  2. 最終被加密的并不是原始密碼贡蓖,而是[me.servertime, me.nonce].join("\t") + "\n" + b,其中b為原始密碼煌茬,如果不知道js怎么轉(zhuǎn)換成python代碼摩梧,可以直接在chrome瀏覽器中的Console中輸出結(jié)果

找齊了參數(shù),那么就可以進(jìn)行模擬登陸了宣旱,代碼在這里https://github.com/Fathui/JsEncryptionAndLogin.git

ps4:其實(shí)post之后仅父, 并不是直接跳轉(zhuǎn)到微博主頁,而是返回一個(gè)crossdomain的連接浑吟,請求crossdomain鏈接后又返回一個(gè)鏈接····幾經(jīng)跳轉(zhuǎn)之后才會(huì)進(jìn)入微博主頁笙纤,但是經(jīng)過測試,只要完成第二步post參數(shù)组力,保存cookie到本地后省容,再使用該cookie進(jìn)行請求,已經(jīng)是登錄狀態(tài)了燎字。

ps5:post參數(shù)時(shí)腥椒,returntype選擇META和TEXT是不一樣的,不信你試試

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末候衍,一起剝皮案震驚了整個(gè)濱河市笼蛛,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蛉鹿,老刑警劉巖滨砍,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡惋戏,警方通過查閱死者的電腦和手機(jī)领追,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來响逢,“玉大人绒窑,你說我怎么就攤上這事√蛲ぃ” “怎么了回论?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長分歇。 經(jīng)常有香客問我傀蓉,道長,這世上最難降的妖魔是什么职抡? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任葬燎,我火速辦了婚禮,結(jié)果婚禮上缚甩,老公的妹妹穿的比我還像新娘谱净。我一直安慰自己,他們只是感情好擅威,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布壕探。 她就那樣靜靜地躺著,像睡著了一般郊丛。 火紅的嫁衣襯著肌膚如雪李请。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天厉熟,我揣著相機(jī)與錄音导盅,去河邊找鬼。 笑死揍瑟,一個(gè)胖子當(dāng)著我的面吹牛白翻,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播绢片,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼滤馍,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了底循?” 一聲冷哼從身側(cè)響起巢株,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎此叠,沒想到半個(gè)月后纯续,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡灭袁,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年猬错,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片茸歧。...
    茶點(diǎn)故事閱讀 39,722評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡倦炒,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出软瞎,到底是詐尸還是另有隱情逢唤,我是刑警寧澤,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布涤浇,位于F島的核電站鳖藕,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏只锭。R本人自食惡果不足惜著恩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蜻展。 院中可真熱鬧喉誊,春花似錦、人聲如沸纵顾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽施逾。三九已至敷矫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間汉额,已是汗流浹背沪饺。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留闷愤,地道東北人整葡。 一個(gè)月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像讥脐,于是被迫代替她去往敵國和親遭居。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容