三十行代码轻松破解山东理工大学教务系统的登录问题

程序语言:python3.6   IDE:Pycharm   浏览器:chrome浏览器
山东理工大学教务处系统在前段时间换为正方股份软件的新系统

三十行代码轻松破解山东理工大学教务系统的登录问题_第1张图片

身为山东理工大学信管系的一名“好”学生,当然少不了的是发挥专业特长采集信息查看教务系统的登录方法。

首先,找到山东理工大学教务系统登录的首页,打开浏览器的开发者工具(f12)来查看学校是通过什么方法来验证我们的登录账号密码。

三十行代码轻松破解山东理工大学教务系统的登录问题_第2张图片

    先输入错误的学号和密码看看会发生什么

    网站会以post的方式把我们输入的信息传输到服务器

三十行代码轻松破解山东理工大学教务系统的登录问题_第3张图片

三十行代码轻松破解山东理工大学教务系统的登录问题_第4张图片

在form Data中可以看到,yhm是输入的学号,mm是输入的密码经过加密之后的样子。还有一个多的csrftoken是什么呢,通过百度可以知道CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。

查看登录网页的源代码,搜索这些字符串是否可以在里面找到。



你可能感兴趣的:(模拟登陆)