新浪微博动态 RSA 分析图文+登录

新浪微博动态 RSA 分析


一、用到的工具
1.ie 浏览器(9 以上的版本)
2.httpwatch (中英文都可以)
3.js 调试工具

目标网站:http://weibo.com (新浪微博)


二、抓包
还是遵从我们上一次的抓包流程,养成良好的习惯,这里就不多做说明。





















三、分析抓包数据
1、确定我们的登录提交包

2、灵活变通关键字的查找


五、js 调试
四、寻找关键字

1、可以在 HttpWatch 上搜寻关键字
也可以在 ie 的 F12 继续寻找
2、寻找 pwencode 关键字

1、这里和上次不同 ,我先把调用的代码复制出来先做简单的改写 因
为复制出来的 代码并不是 function()函数 如同易语言中的子程序
(这里描述可能有误)
3个参数 我们知道p是密码 那剩下两个我们去开发人员工具中看一下

六、具体看图文分析

有什么不对的地方还望指出


本博客所有文章如无特别注明均为原创。作者:阿珏复制或转载请以超链接形式注明转自 阿珏博客
原文地址《新浪微博动态 RSA 分析图文+登录

相关推荐

发表评论

路人甲 OωO表情
Ctrl+Enter快速提交

网友评论(5)

根据jq的运行模式寻找加密算法,不错,赞一个
admin 3年前 (2016-11-25) 回复
你这名字也很赞啊 [呵呵]
阿珏 3年前 (2016-11-25) 回复
很厉害,方法学习了
一万个 3年前 (2016-11-01) 回复
httpwatch 能不能发下你用的这个软件  我网上找的 都抓不到包啥情况!!谢谢咯
0-0!!! 3年前 (2016-10-18) 回复