破解心得1

模拟浏览器执行网页操作,很多次碰到的都是cookie的问题,第一次是执行人人网的某些操作的时候发现达不到正确的效果最后发现是我的程序先后new HttpClient没有保证执行操作时使用用一个client,故原来从服务器得到的cookie丢失却不知道是怎么回事。


这一次破解的网站不像人人网那么规范,第一部分不需要模拟网页操作,第二部分需要,第三部分不需要。但我还是犯了同样的错误,模拟网页操作时每一个操作都重新new HttpClient还是没有保证在模拟网页操作的部分使用同一个client。然后就发现是cookie的问题,当我使用同一个client时还是发现没成功。这时还是觉得错在cookie,觉得应该是没有正确模拟浏览器的行为,后来发现html页面的js函数里有set cookie的代码,于是模拟js代码,在提交down请求时自行增加ud cookie,就模拟成功了。


具体经过如下
提交down url时要设置一个cookie请求头,将错误的包和正确的包对比后发现除了实际提交的数据外只有cookie信息不同,有route 和 ud两种cookie,后来发现route cookie是由服务器设置的而不知道ud cookie是什么时候设置的,观察正确的数据包发现ud直接在请求头出现,不经服务器设置。后来发现html页面的js函数里有set cookie的代码,于是模拟js代码,在提交down请求时增加ud cookie


这个问题纠结了很久,还是朋友帮我指出的,哎哎,看了还是水平不到家,想胜任破解工作还需扎实基础知识呢。浏览器和服务器之间交互所使用的各种技术的原理。

猜你喜欢

转载自free0coding.iteye.com/blog/1667633