Hello! 欢迎来到阿珏酱のBlog!

新浪微博动态 RSA 分析图文+登录


avatar
阿珏 2016-10-12 3.98k

新浪微博动态 RSA 分析



一、用到的工具

1.ie 浏览器(9 以上的版本)

2.httpwatch (中英文都可以)

3.js 调试工具

目标网站:http://weibo.com (新浪微博)



二、抓包

还是遵从我们上一次的抓包流程,养成良好的习惯,这里就不多做说明。

















三、分析抓包数据

1、确定我们的登录提交包


2、灵活变通关键字的查找


五、js 调试
四、寻找关键字

1、可以在 HttpWatch 上搜寻关键字

也可以在 ie 的 F12 继续寻找

2、寻找 pwencode 关键字

1、这里和上次不同 ,我先把调用的代码复制出来先做简单的改写 因

为复制出来的 代码并不是 function()函数 如同易语言中的子程序

(这里描述可能有误)

3个参数 我们知道p是密码 那剩下两个我们去开发人员工具中看一下

六、具体看图文分析

有什么不对的地方还望指出

  • avatar
    游客

    根据jq的运行模式寻找加密算法,不错,赞一个

    • avatar
      游客

      @ admin 你这名字也很赞啊 [呵呵]

  • avatar
    游客

    很厉害,方法学习了

  • avatar
    游客

    httpwatch 能不能发下你用的这个软件 我网上找的 都抓不到包啥情况!!谢谢咯

  • avatar
    游客

    指导一下思路嘛?

发表评论
OωO表情

相关阅读