开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2925|回复: 15
收起左侧

[闲聊] 闲聊个授权的问题

[复制链接]
结帖率:56% (5/9)
发表于 2017-9-10 15:42:13 | 显示全部楼层 |阅读模式   安徽省合肥市
有个小伙子问了个问题,我忽然很感兴趣。分享闲聊下


某软件的网络验证系统,采用的是http的post方式,而不是传统的tcp/udp方式

如何伪造post的返回,达到软件误以为是网站的返回,从而破掉验证。



思路:
首先使用fiddle抓包,或者wsexplorer软件进行地址抓取,接着使用iP转向工具,实现跳转收发。达到目的


有没有懂的,给点可行性意见。
结帖率:71% (5/7)
发表于 2018-2-9 21:39:15 | 显示全部楼层   广西壮族自治区南宁市
本人表示一脸懵逼,1我只会ASP
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2017-9-26 10:52:51 | 显示全部楼层   吉林省吉林市
这个需要使用数据分析的
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2017-9-26 10:00:18 | 显示全部楼层   吉林省吉林市
你可以尝试数据分析
回复 支持 反对

使用道具 举报

结帖率:78% (35/45)
发表于 2017-9-10 21:47:55 | 显示全部楼层   广东省潮州市
fiddler 可以修改返回
回复 支持 反对

使用道具 举报

发表于 2017-9-10 21:46:10 | 显示全部楼层   浙江省台州市
本人表示一脸懵逼,我只会ASP
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:0% (0/1)
发表于 2017-9-10 17:01:59 | 显示全部楼层   广东省佛山市
刘禹麟. 发表于 2017-9-10 16:56
保存解密值  你程序总会去解密的

按照那种写法写的程序破J成本很高的.
毕竟程序是会按照一定的方式解密所有数据的.
要伪造的话就得把服务端山寨一个.
程序本地还要修改不少东西.

等你好不容易改完了, 人家新版本一出来你又要重新改.
hhhhh.jpg

点评

确实,搞定了***,还有一道双向的 1024加密。   安徽省合肥市  发表于 2017-9-11 11:41
回复 支持 反对

使用道具 举报

结帖率:100% (2/2)

签到天数: 6 天

发表于 2017-9-10 16:56:51 | 显示全部楼层   四川省成都市
村雨 发表于 2017-9-10 16:37
那假如返回的数据是用当前用户token加密的呢

保存解密值  你程序总会去解密的
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:0% (0/1)
发表于 2017-9-10 16:37:12 | 显示全部楼层   广东省佛山市
刘禹麟. 发表于 2017-9-10 16:24
用正版获取一遍数据  数据保存本地  本地获取

那假如返回的数据是用当前用户token加密的呢
回复 支持 反对

使用道具 举报

结帖率:100% (2/2)

签到天数: 6 天

发表于 2017-9-10 16:24:57 | 显示全部楼层   四川省成都市
村雨 发表于 2017-9-10 15:59
如果开发网络验证的哥们加个token机制.
程序用到的所有数据都需要带上token请求服务器获取回来的.
试问 ...

用正版获取一遍数据  数据保存本地  本地获取
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

关闭

精易论坛 - 有你更精彩上一条 /2 下一条

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表