banner
阿珏酱

阿珏酱

乘上与平常相反的电车,去看看那未曾见过的风景
twitter
github
facebook
bilibili
zhihu
steam_profiles
youtube

新浪微博动态 RSA 分析图文+登录

Tips:当你看到这个提示的时候,说明当前的文章是由原emlog博客系统搬迁至此的,文章发布时间已过于久远,编排和内容不一定完整,还请谅解`

新浪微博动态 RSA 分析图文 + 登录

日期:2016-10-12 阿珏 教程 浏览:3583 次 评论:5 条

新浪微博动态 RSA 分析


一、用到的工具
1.ie 浏览器(9 以上的版本)
2.httpwatch (中英文都可以)
3.js 调试工具

目标网站: http://weibo.com (新浪微博)


二、抓包
还是遵从我们上一次的抓包流程,养成良好的习惯,这里就不多做说明。
image
image

image
image

image
image
image
image
image
image
image
image
image
image
image
image
image
image
image
image

三、分析抓包数据
1、确定我们的登录提交包

2、灵活变通关键字的查找


五、js 调试
四、寻找关键字

1、可以在 HttpWatch 上搜寻关键字
也可以在 ie 的 F12 继续寻找
2、寻找 pwencode 关键字

1、这里和上次不同 ,我先把调用的代码复制出来先做简单的改写 因
为复制出来的 代码并不是 function()函数 如同易语言中的子程序
(这里描述可能有误)
3个参数 我们知道p是密码 那剩下两个我们去开发人员工具中看一下

六、具体看图文分析
image
image

有什么不对的地方还望指出


网友评论:

image admin 4 年前 (2016-11-25)
根据 jq 的运行模式寻找加密算法,不错,赞一个

image 阿珏 4 年前 (2016-11-25)
你这名字也很赞啊 [呵呵]

image 一万个 5 年前 (2016-11-01)
很厉害,方法学习了

image 0-0!!! 5 年前 (2016-10-18)
httpwatch 能不能发下你用的这个软件  我网上找的 都抓不到包啥情况!!谢谢咯

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。