好久没发文章啦。最近因为在忙换工作的事,所以一直没写文章。今天来给大家讲讲美团的登录情况。
以后不会再有代码了。只会给大家阐述思路。还会告知大家怎么去进行操作。这些应该就足够了。毕竟实现起来是比较简单的。
当然了,大佬绕道!
好多人都对美团的登录进行过分析。至于他们是如何分析的,我并不知晓,也没有去寻找相关信息。
直接查看请求,输入错误的登录信息,然后查看请求参数包含哪些内容。
是这么多参数。
然后就是是加密过的,然后还有一个这个参数。
加密是通过RSA加密,在js中有 key。
这个参数我没有去破解。我觉得这太麻烦了。它是每个登录客户端所特有的指纹信息,只要更换一个浏览器,里面的这个值就会发生变化。所以我没有去搞它,也不想去搞了,因为实在太麻烦了。直接进行复制,然后加上自己破解出来的内容就可以了。
csrf:页面是有的。
然后基本就可以了。
这样直接去请求会获取到一个 json 数据,此数据中会有一个内容,不过这个内容是没有用处的,不能被视为真正的登录。
最后一步是抓包,要找到一个 api。这个 api 能将你获得的东西进行处理。它的有效时间为两个小时,这就相当于你登录成功了。
可以用这个去做登录之后才能做的事情。
OK,结束!谢谢大家看我的文章,记得点好看!
版权声明:本文为 “博览广文网” 原创文章,转载请附上原文出处链接及本声明;
工作时间:8:00-18:00
客服电话
0755-88186625
电子邮件
admin@lanyu.com
扫码二维码
获取最新动态