开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

楼主: 茫然
打印 上一主题 下一主题
收起左侧

[求助] 验证码图片获取 + post登录token及协yi头

[复制链接]
结帖率:81% (22/27)
31
 楼主| 发表于 2018-10-6 23:28:39 | 只看该作者   山东省淄博市
l1294066497 发表于 2018-10-6 14:07
解码用 编码_BASE64解码A() 就好了
给你解决了一半的问题 那就给一半的精币吧
哈哈哈

返回来的文本还有个cookies 确实要取出来,用于获取手机验证码请求中的SSO-cookie。

现在遇到新问题,同一个访问过程中,刚刚提到的cookies其值为“f7cb5400-b7ee-4250-a94f-aa6a41ae126bapuhw; Path”,而在访问中SSO-cookie值为“sso_yzm_uuid3=26ea445a-3bf6-4dfc-8dec-6b68ef35079dh8ce8; Path”。很像是吧,可字符串格式完全相同,值不同,在数据包里搜索,均无SSO-cookie值
回复 支持 反对

使用道具 举报

结帖率:81% (22/27)
32
 楼主| 发表于 2018-10-6 23:31:35 | 只看该作者   山东省淄博市
请问自己的帖子,自己怎么顶不起来了呢?
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)
33
发表于 2018-10-6 23:59:44 | 只看该作者   湖南省株洲市
茫然 发表于 2018-10-6 23:28
返回来的文本还有个cookies 确实要取出来,用于获取手机验证码请求中的SSO-cookie。

现在遇到新问题, ...

{result: {cookie: "acd67643-914a-4f0a-8618-9355e82428833bdee; Path", returnCode: "100"


SSO-cookie:sso_yzm_uuid3=acd67643-914a-4f0a-8618-9355e82428833bdee; Path

这两个一样的啊 就是下面发送验证码这个包啊

http://haoren.dc.10086.cn/hrhs/sendCode.do?code=3bdee&mobile=18259985789&channelId=3&timestamp=1538841308845
回复 支持 反对

使用道具 举报

结帖率:81% (22/27)
34
 楼主| 发表于 2018-10-7 00:02:49 | 只看该作者   山东省淄博市
l1294066497 发表于 2018-10-6 23:59
{result: {cookie: "acd67643-914a-4f0a-8618-9355e82428833bdee; Path", returnCode: "100"

我抓取的 ,两个值怎么不一样?
回复 支持 反对

使用道具 举报

结帖率:81% (22/27)
35
 楼主| 发表于 2018-10-7 00:09:45 | 只看该作者   山东省淄博市
l1294066497 发表于 2018-10-6 23:59
{result: {cookie: "acd67643-914a-4f0a-8618-9355e82428833bdee; Path", returnCode: "100"


{result: {cookie: "acd67643-914a-4f0a-8618-9355e82428833bdee; Path", returnCode: "100"
这个值返回两次,前面一个吻合
回复 支持 反对

使用道具 举报

结帖率:81% (22/27)
36
 楼主| 发表于 2018-10-7 00:25:04 | 只看该作者   山东省淄博市
l1294066497 发表于 2018-10-6 23:59
{result: {cookie: "acd67643-914a-4f0a-8618-9355e82428833bdee; Path", returnCode: "100"

粗心,有个字符串忘了,
应该是“协yi头 = “SSO-cookie: sso_yzm_uuid3=” + json.取通用属性 (“result.cookie”)”
而不是“协yi头 = “SSO-cookie: + json.取通用属性 (“result.cookie”)”
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)
37
发表于 2018-10-7 00:37:52 | 只看该作者   浙江省台州市

你这个就结贴吧 给我个最佳
10086好人.e (678 KB, 下载次数: 0)
回复 支持 反对

使用道具 举报

结帖率:81% (22/27)
38
 楼主| 发表于 2018-10-9 13:44:22 | 只看该作者   山东省淄博市
经仔细查找分析,终于全部找到答案了。现分享给大家:
1.该访问需要OPTIONS访问,进行嗅探预检,缺少的话无法得到正确结果。按照抓包进行即可,这里面需要注意的是关键协yi头Access-Control-Request-Headers
2.POST访问抓包里,可以抓到一个TOKEN,貌似后面没有用到这个TOKEN,在抓包里也搜索不到,问题的关键就在这。经细查发现,抓到TOKEN的包里,最后注明了TOKEN的类型为Bearer,经cha询,这可能是一类独特的TOKEN,参见https://www.cnblogs.com/XiongMaoMengNan/p/6785155.html
改写协yi头为:协yi头=“Authorization: Bearer ”+token即可。
尽管POST访问抓包里没有这个项目,但需要我们手动改写,之后的各类访问均需此协yi头,以此确定访问身份和权限,即可得到正确结果。

回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表