資安

臨沂大學教務系統登錄分析

前段時間因為選課,導致網站登錄非常慢,於是想通過post登錄獲取cookies,然後直接進入選課界面。話不多說進入正題,直接輸入賬號密碼進行抓包得到如圖所示提交信息QQ截圖20210811180650.png
encoded是網站加密過的賬號密碼,randomcode是驗證碼,這個可以省略,我們主要分析encoded的加密方式。直接F12打開控制檯,搜索encoded,點第一個進去,對圖中幾個位置下斷點,然後重新登錄一遍,並抓包,QQ截圖20210811181149.png
QQ截圖20210811181241.png
如上圖所示,斷點處所獲取的encoded和post中的encoded一樣,可以判定此處js即為加密方式,另外,data裡面的代碼需要在“http://jwxt.lyu.edu.cn/jxd/xk/LoginToXk?flag=sess ”中獲取,返回值即是,扣下來之後寫個腳本一鍵登錄即可

Leave a Reply

Your email address will not be published. Required fields are marked *