打脸记

折腾几个小时,记录下,

今天例行检查之前做的cefsharp的自动登陆的程序,发现一个网站没有自动登陆,调试发现,网站改版了,

麻烦的是用了之前各种获取控件的方法,因为标签是做了随机数,每次刷新登陆的标签都会改变.

尝试了各种办法不行,本想实在不行就用新的cefsharp的postdata测试.于是随手输入了几个值点了提交

才发现,这么忠厚老实的wika,居然用的是明文传输.直接明文传到登陆的校验接口.

真是神奇的操作,然后用正式的数据测试,直接get到返回的登陆成功的信息

这网站的安全设定也是醉了,相当于买了扇顶级安全的门,钥匙挂在上面…

 

欢迎访问本网站!
雨木霜月 » 打脸记

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据