吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2373|回复: 11
收起左侧

[讨论] python模拟工学云登录

  [复制链接]
tommylee1 发表于 2022-9-2 02:18
记一次python模拟工学云app登录之大坑[流泪]。代码就不具体展示了,写的太烂。今天晚上抽空研究了一下工学云登录。本来刚开始我想着用网页模拟登录尝试一下,发现参数大部分是加密的,验证码不是大问题,可以使用第三方库或者对接别人的接口识别。加密的手机号密码可以通过研究js尝试解决,所以我开始研究那个uuid参数,这个参数很诡异[流泪]我在js里面抓不到。所以想有没有可能在html里面,尝试寻找果然,这个参数在验证码图片链接里面有,这不就有了吗。又一个诡异的地方来了。我居然在网络请求里面找不到返回这个html的请求。唉,想了半天,还是先看看其他参数。重点来了,我想到先别研究这个参数,我之前是想着写签到的,然后我想如果这个网页端没有签到那不白研究了吗,所以登录之后查看果然没有。这次玩什么。幸亏脑子转了一下。所以一定要注意,研究之前先看看有没有自己想要的功能。后来转向app。
使用黄鸟抓包,发现登录参数有三个参数是加密,分别是phone,password,t。仔细研究发现,加密字段采用32位字母加数字,且多次登录后发现phone和password加密字段一直不变,唯一变的是t,猜测可能是md5加密,而参数t可能是一个时间戳。后来经过尝试,发现可能不是md5加密。其实password和phone因为一直不会变,所以这两个参数不用解密也行。但是这样做肯定是不太好[流汗滑稽]。既然解密,肯定得逆向app,说实话我不会[表面哭泣],用mt提取安装包360加固,这不完犊子,我不会脱壳,即便脱了也不一定会。后来用算法助手进行尝试hook。配置好算法助手,选择目标app,将算法分析全部打开,同时打开黄鸟抓包。进行尝试登录。回到黄鸟找到登录请求,将phone加密参数进行复制,到算法助手日志进行查找。果然找到了[流汗滑稽]真不错。打开发现是aes加密ebc模式。秘钥清晰可见,然后复制password参数,也是一样的加密。最重要是t参数,复制之后可以看到果然是和预想的一样,就是一个时间戳。至此加密参数全部找到。然后用python进行模拟登录。正当一切顺利的时候,注意,坑🕳️来了,点击运行,返回状态码405。这不完犊子嘛,我以为我参数写错了,看了半天都是对的。研究半天没找到解决办法,准备放弃。不可能,绝对不可能!!!搞了半个多小时,还是没解决,我又把目标转到了网页,尝试登录,查看响应的数据,对比app端的响应数据,发现一模一样,一点都没改。所以产生了一个大胆的想法,我直接把网页登录接口拿过来用,尝试运行之后果然成功了[疑问]这……这不就成功解决了嘛。完工,睡觉。真实一个大坑🕳️

免费评分

参与人数 2吾爱币 +1 热心值 +1 收起 理由
sj618 + 1 我很赞同!
杀戮回忆 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| tommylee1 发表于 2022-9-2 02:24
请教一下大佬为什么会返回405。它返回的是一个html页面,表示是405 not allowed 还有nginx啥的
fgdzypf 发表于 2022-9-2 08:29
头像被屏蔽
wanlinwo 发表于 2022-9-2 09:19
zdnyp 发表于 2022-9-2 09:34
tommylee1 发表于 2022-9-2 02:24
请教一下大佬为什么会返回405。它返回的是一个html页面,表示是405 not allowed 还有nginx啥的

4xx的状态码,一般是服务器拒绝请求,应该是验证参数不对
Airey 发表于 2022-9-2 09:36
工学云打卡签到可参考这个:https://blog.csdn.net/qq_44223394/article/details/124978744
 楼主| tommylee1 发表于 2022-9-2 13:04
zdnyp 发表于 2022-9-2 09:34
4xx的状态码,一般是服务器拒绝请求,应该是验证参数不对

这个我感觉不是参数的问题,我把那个url前缀换成web登录就可以,而是今天发现所有的请求都得用web端那个前缀,不然都是405
zdnyp 发表于 2022-9-2 14:20
tommylee1 发表于 2022-9-2 13:04
这个我感觉不是参数的问题,我把那个url前缀换成web登录就可以,而是今天发现所有的请求都得用web端那个 ...

你要不贴代码...一般4xx都是拒绝访问,验证包括请求头、参数等
杀戮回忆 发表于 2022-9-4 20:56
希望楼主如果制作好代码能分享下
oneboys 发表于 2022-9-5 12:51
谢谢楼主,学习学习再学习。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-11 23:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表