博客園登錄請求分析

抓包的工具有很多,瀏覽器的開發者工具、Fiddler、Wireshark等等,這里以Chrome的開發者工具舉例。

刪除Cookies

方便分析,我們先打開開發者工具,將博客園的cookie刪除

刪除Cookies

登錄頁Cookie

博客園的登錄頁面是https://passport.cnblogs.com/user/signin,直接訪問這個頁面,然后看網絡請求

登錄頁請求

可以看到先訪問了https://passport.cnblogs.com/user/signin,狀態碼是302,又重定向到https://passport.cnblogs.com/user/signin?AspxAutoDetectCookieSupport=1,還是這個頁面,只是多加了參數AspxAutoDetectCookieSupport=1,分別看這兩個請求的返回內容

/user/signin
/user/signin?AspxAutoDetectCookieSupport=1

訪問第一個請求時服務器向瀏覽器返回了 AspxAutoDetectCookieSupportSERVERID 兩個Cookie,而第二個請求,也是返回了 SERVERID 這個Cookie,暫時認為這個請求對我們沒有幫助

登錄請求

輸入賬號密碼,然后點登錄,看請求的報文

登錄請求

有幾個需要注意的地方

  • Content-Type 使用了application/json的方式
  • 登錄頁返回的兩個Cookie要帶上
  • 有個 VerificationToken
  • 賬號密碼的參數分別是input1input2,并且做了加密處理,remember是記住密碼
  • 實踐發現 X-Requested-With也是必須的,否則登錄報錯

要知道VerificationTokeninput1、input2值的由來,我們定位到登錄按鈕的事件

登錄按鈕事件

調用了signin_go函數,找到這個函數,看它所做的事情

signin_go函數

代碼很清晰,到這里,除去驗證碼的部分,結合請求報文,登錄的過程已經很清楚了

  1. GET請求https://passport.cnblogs.com/user/signin頁面,拿到AspxAutoDetectCookieSupportSERVERID 兩個Cookie
  2. 使用了 JSEncrypt 根據RSA公鑰加密用戶名與密碼作為input1input2參數
  3. 設置請求頭ContentTypeVerificationToken 還有 X-Requested-With,并帶上前面兩個Cookie
  4. input1、input2remember轉換為json,發送POST請求,返回的JSON數據success為true表示登錄成功
  5. 登錄成功后返回 .CNBlogsCookie Cookie,也就是用戶身份的Cookie

模擬登錄

為了驗證我們的分析,使用Postman工具模擬一下登錄的過程

設置4個必要的請求頭


Postman請求頭

因為Content-Type是application/json方式,所以表單使用raw,填入登錄的json參數

Postman表單

然后提交,返回了登錄成功的JSON

登錄成功
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,619評論 6 539
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,155評論 3 425
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,635評論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,539評論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,255評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,646評論 1 326
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,655評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,838評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,399評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,146評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,338評論 1 372
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,893評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,565評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,983評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,257評論 1 292
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,059評論 3 397
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,296評論 2 376

推薦閱讀更多精彩內容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,701評論 25 708
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,816評論 18 139
  • 如何拉長生命的深度和厚度 人這一生,充其量也就是三萬多天。 生命的長度,再怎么變化,也變化不到哪里去。 但作為我們...
    彭先生的雜貨鋪閱讀 2,402評論 0 2
  • 我不是個戀家的人,由于工作地方和家不在同一個地方,所以幾乎都是一個月回家一次,或者兩個月一次,漸漸的越來越喜歡上了...
    修行者r_r閱讀 331評論 0 0
  • 【免費送臺歷】所有把“意義定制”送給自己最在乎的人的意義家人們~“只要聯系小意,就可以免費訂制專屬于你的2017年臺歷哦
    生活小訴閱讀 631評論 0 0