-
-
[原创]网易126邮箱分析过程
-
发表于:
2019-11-25 18:58
7215
-
比较少发帖子,不足之处请见谅.
首先到126邮箱登录页面. 我们随便输入字符.然后点击登录.
抓到一个POST地址 :299K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5i4y4K6M7r3!0J5N6q4)9J5k6e0p5J5y4W2)9J5k6h3y4G2L8g2)9J5c8X3c8D9i4K6u0r3L8l9`.`.
可以看到是提交一个Json. 参数如下:
channel: 0
d: 10
domains: ""
l: 0
pd: "mail126"
pkid: "QdQXWEQ"
pw: "qI3qKSaLFu7pyWk3TxYzT/C3swukXfMEQMkgDxNKW+I2D4H3HMD74pzuf2AmibXhFCN6SLr3mU8I5oEik0zwyTlApRObHveSELC9FO3iJinHdVRb0LWPXNN7EGSNgeDrhDJua2dcvdTMIVTFVMUVYj0clQ3M/vec3zT1LCYNcEU="
pwdKeyUp: 1
rtid: "n1nNaw94yJKSmmKWLjVFpKZLV3dB47gT"
t: 1574671174831
tk: "b88bbc531c146146ae1da76205bdfe59"
topURL: "e94K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0j5h3W2D9i4K6u0W2x3e0t1$3i4K6u0W2j5$3!0E0i4K6u0r3"
un: "123112@126.com"
以防万一我们换个浏览器拉取一遍看看是不是一样的.因为如果是变动的值的话,一般会随时间或者浏览器更换,Cookies更换而改变., 换了浏览器后我们发现pkid没有变动仍然是QdQXWEQ.这里就不上图了.接下来是tk参数的获取,tk就很明了了,
直接从5b7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5i4y4K6M7r3!0J5N6q4)9J5k6e0p5J5y4W2)9J5k6h3y4G2L8g2)9J5c8X3c8D9i4K6u0r3k6%4c8Q4x3@1k6#2L8W2)9K6c8q4!0q4z5g2)9^5x3W2!0m8c8g2!0q4y4#2!0m8c8g2!0n7x3g2!0q4y4g2)9&6b7#2!0n7x3q4!0q4y4g2)9&6c8q4)9^5x3q4)9J5y4X3q4E0M7q4)9K6b7Y4m8C8K9h3c8Q4x3@1c8c8k6q4q4j5g2@1g2c8i4K6t1$3j5h3#2H3i4K6y4n7M7r3c8Q4x3@1c8E0j5h3W2D9x3e0t1$3i4K6t1$3j5h3#2H3i4K6y4n7j5$3S2S2L8X3&6W2L8q4)9K6c8o6m8Q4x3U0k6S2L8i4m8Q4x3@1u0@1L8%4m8g2f1V1I4Q4x3@1c8Z5N6s2c8H3M7#2)9J5y4e0y4m8i4K6t1#2x3V1k6Q4x3U0f1J5c8X3#2S2K9h3I4Q4x3X3f1I4x3U0k6Q4x3X3g2U0L8$3#2Q4x3U0f1J5c8W2)9J5y4X3q4E0M7q4)9K6b7Y4u0@1K9h3c8Q4x3@1b7`. RTID &nocache=1574671174832返回{"ret":"201","tk":"64753ae53e14069cba2be0ac71421350"}
最后我们来获取密码参数是怎么加密的了.搜索加密这里就要取巧了.直接搜pw的话,肯定会搜到一大堆js里面,看得会头晕的.既然要加密密码,那么肯定需要取input box的值,我们用浏览器的开发者工具审查元素
可以看到有俩个input我们复制第二个的ID pwdtext(备注: 这种办法只适用于没有加密的JS,对于那种有加密的JS一般情况下是无效的.)我们搜索pwdtext发现有好几个获取input的.
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2019-11-26 16:24
被ezrealik编辑
,原因: