|
|
发表于 2014-8-9 08:00:43
|
显示全部楼层
本帖最后由 watercao 于 2014-8-9 08:14 编辑
测试一下,感觉总共2个解决办法,第一个是验证码一共就3个-4个,可以循环验证,返回success就是正确的验证码,抓包显示地址
http://sunsunsun.org/misc.php?mo ... secverify=sunsunsun
第二个方法,就是获取验证码地址:
抓包显示比如:http://sunsunsun.org/1%20+%202%2 ... 3412aabsdtrw23.html
这个怎么抓包呢
- http://sunsunsun.org/misc.php?mod=secqaa&action=update&idhash=qSsy89B3&0.9009888882283121 这个是URL,估计要设置头协议才能正常访问好,先试试时间戳,看看可能正常访问。。返回代码是下面,就可以找到验证码地址了。。。
- if($('secqaa_qSsy89B3')) {
- var sectpl = seccheck_tpl['qSsy89B3'] != '' ? seccheck_tpl['qSsy89B3'].replace(/<hash>/g, 'codeqSsy89B3') : '';
- var sectplcode = sectpl != '' ? sectpl.split('<sec>') : Array('<br />',': ','<br />','');
- var string = '<input name="secqaahash" type="hidden" value="qSsy89B3" />' + sectplcode[0] + '验证问答' + sectplcode[1] + '<input name="secanswer" id="secqaaverify_qSsy89B3" type="text" autocomplete="off" style="width:100px" class="txt px vm" onblur="checksec(\'qaa\', \'qSsy89B3\')" />' +
- ' <a href="javascript:;" onclick="updatesecqaa(\'qSsy89B3\');doane(event);" class="xi2">换一个</a>' +
- '<span id="checksecqaaverify_qSsy89B3"><img src="' + STATICURL + 'image/common/none.gif" width="16" height="16" class="vm" /></span>' +
- sectplcode[2] + '<iframe src=1%20+%202%20=%203%20www.sunsunsun.org,bbs,reg,2934211l234534l2aabsdtrw23.html width=300 height=30 scrolling=no frameborder=0></iframe>' + sectplcode[3];
- evalscript(string);
- $('secqaa_qSsy89B3').innerHTML = string;
- }
- 1%20+%202%20=%203%20www.sunsunsun.org,bbs,reg,2934211l234534l2aabsdtrw23.html 这就是验证码地址 加上 http://sunsunsun.org/ 这个
复制代码
|
评分
-
| 参与人数 1 | 好评 +1 |
达人币 +30 |
收起
理由
|
刺客
| + 1 |
+ 30 |
热心帮助他人,奉上小小红包 |
查看全部评分
|