抓包思路杂记-某论坛自动注册抓包思路分析(总结)
最近在搞某论坛自动化注册工具,这里只记录下思路,不涉及细节分析的过程及代码。
在此做个笔记方便日后进行查阅和分析:
这里的抓包软件分析都是使用Fiddler,所有的协议都是基于HTTP协议
1. 首先试试PC浏览器能不能走通,走通了后看看,要处理的验证码多不多;
2. 对响应包的数据要敏感,比如set-cookie,xxToken等,xxxID,如DeviceID等等的敏感;
3. 把移动端wifi设置好代理,抓取移动端的包,分析下,看看和PC浏览器相比哪一个要简单点(目前PC浏览器WEB技术已经被大家玩烂了,安全性比移动端的好,一般移动端安全性没有PC版WEB技术高);
4. 移动端的更要注意某些头,如version,timeStamp,xxxDeviceID,APPID,DeviceModel,user-Agent这些包;
5. 选择这两条路,看看哪个简单(通常情况下移动端要简单得多)。然后进行封包伪装,从而进行自动注册!
抓包思路杂记-某论坛自动注册抓包思路分析(总结)相关推荐
- 【Discuz】原系统进入论坛自动注册并进行登录
本文主要内容 重新写discuz的注册接口 从原系统进入论坛自动注册并登录 咔咔之前没有使用过discuz,本文只是我自己的解决方案,要是有更好的实现方式可以一起交流交流 先看看系统本来的注册源码 点 ...
- php 防注册机,discuz论坛自动注册机 伪造注册会员数
[php]代码库 // 注册的名字 $rando_first_name = array( '暮子','旷度','配','累','鸟毳','斋宇','泛云','沙锅','沃漏','油蛉','深宪','泉 ...
- 【Discuz】如何实现自动注册登录
本文实现功能: 1.从原有系统进入论坛自动登录和注册 2.实现弹框在本页面,不进行跳转 3.js在页面加载时直接发起注册请求 这个功能之前使用的uc_user_register这个函数来处理的,但是今 ...
- 利用zookeeper实现分布式服务故障自动剔除/服务自动注册的思路
目前常见的web常规的负载均衡大多数是通过nginx的upstream配置将流量转发到内部的服务机上,来分担流量过多的情况,但是这里往往出现的一个问题是,nginx上配置服务器的ip是固定的,如果某台 ...
- 【web渗透思路】任意账号的注册、登录、重置、查看
前言: 介绍: 博主:网络安全领域狂热爱好者(承诺在CSDN永久无偿分享文章). 殊荣:CSDN网络安全领域优质创作者,2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edus ...
- 魔改xxl-job,彻底告别手动配置任务!自动注册xxljob定时任务
xxl-job是一款非常优秀的任务调度中间件,轻量级.使用简单.支持分布式等优点,让它广泛应用在我们的项目中,解决了不少定时任务的调度问题. 我们都知道,在使用过程中需要先到xxl-job的任务调度中 ...
- 三步实现自动注册工厂替代switch语句(c++)
概述 在学长博客里看到了使用自动注册工厂替代switch语句的文章,想到可以将其用到自己的项目里,就照猫画虎学习着也实现了一个. 这里并不是用其替代创建派生类的传统Factory,而是为了替代服务器中 ...
- 用python写一个自动注册脚本_js自己写脚本自动操作注册插件基于chrome浏览器
大家好!又到了一周的福利时间,今天给大家一个福利,以后抢票不需要手动刷新页面了,直接用你自己写的插件来控制,事先声明,本人是js菜鸟,所以今天带来的例子都是低级的例子 我自己写了一个ajax添加的程序 ...
- 坚持#第273天~zabbix监控2(自动发现的总结、自动注册、微信报警、linux上网)
zabbix自动发现: 一:创建发现规则 配置-自动发现 名称:Local networkHaha IP范围:192.168.1.1-255 检查-新的ICMP ping用于与其他对象ping的通的功 ...
最新文章
- Ubuntu18.04中Anaconda启动 Navigator
- 压缩vmware中的ubuntu系统(虚拟机瘦身大法)
- vue 怎么清空依赖_vuejs如何在把对象所有属性清空?
- Linux 常用命令
- QT5快速转换路径(/斜杠与\反斜杠转换)
- 宿松县事业单位计算机基础知识,计算机基础知识试题(事业单位考试)
- mysql 的命名管道_SQL Server中的命名管道(named pipe)及其使用
- 你真的会调试 Linux 内核故障吗,看完这一篇后你会茅塞顿开的!
- lammps聚合物模拟,“bond missiong”键丢失的一个原因及解决技巧
- pc端和移动端有什么区别?
- 通俗易懂spring之singleton和prototype
- R语言在Ubuntu环境下添加times new roman字体
- 计算机组成原理 三种加法微操作命令
- android studio重装后直接,【原创】重装Windows系统后Android studio无需重装,直接迁移...
- 设置py文件在pycharm里的工作环境/路径
- HI3516DV300笔记(二)硬件适配
- 计算机网络资源共享功能,计算机网络最基本功能有( )和资源共享
- CALCULATE的筛选器参数多种写法
- 老板电器:坏账与乌龙齐飞,主业难保新增长
- 为什么有些人赚钱那么轻松?
热门文章
- Laravel实用工具介绍 – Debugbar
- 淘宝,速卖通,天猫同理,商品视频下载过程分享,2019/10/21更新
- StringBuilder连接字符串
- laravel 在nginx环境中报错404
- SCSI的英文全称是什么?
- 《可复制的领导力》思维导图
- xc day02 课程
- 小区车辆自动识别系统C语言,【碧桂园—4.0系统】智能车辆识别系统,轻松惬意出入智慧社区...
- Java 程序员常犯的 10 个 SQL 错误!
- 在Windows下让游戏窗口全屏