找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
微自动2025 AutoMini (免费无功能限制,营销神器全新重构版)营销神器2024(新版免费无功能限制)
查看: 3407|回复: 10

米柚论坛登录协议头正则问题求帮助

[复制链接]
最佳答案
1 

116

回帖

4

好评

753

达人币

用户组:VIP终身会员

发表于 2018-4-3 01:08:42 | 显示全部楼层 |阅读模式
本帖最后由 2518836818 于 2018-4-3 01:26 编辑

问题:登录米柚论坛的时候有个值取不到,那个值是在【返回协议头】里面的,我写的规则正确吗?

1、规则情况:
1.jpg

2、抓包情况:
2.jpg

3、要取得值在返回协议头的里面,完整内容展示是:

  1. https://account.xiaomi.com/pass/serviceLogin?callback=http://www.miui.com/extra.php?mod=xiaomi/authcallback&followup=http%3A%2F%2Fwww.miui.com%2Findex.html&sign=ZWYzZjE3Zjg5NWMwOWJjNDE4NDM0YzBmMzNkZTc1M2ZkNWU2OTk0ZA,,&sid=miuibbs&_locale=zh_CN
复制代码


4、登录失败的提示是:签名值不合法

5、规则报告:【应该是协议头的正则没取到值】
3.jpg
回复

使用道具 举报

最佳答案
7 

925

回帖

17

好评

1156

达人币

用户组:VIP终身会员

VIP赞助会员七夕纪念勋章兔年幸运勋章羊年幸运勋章忠实粉丝10周年纪念勋章土豪勋章圣诞勋章春节勋章快乐勋章

发表于 2018-4-3 08:47:34 | 显示全部楼层
本帖最后由 hnsmyy 于 2018-4-3 08:48 编辑

你这是302页面啊,要加重定向标签

[登陆前协议头1]HTTP标记: 禁止自动重定向[/登陆前协议头1]
[登陆前提交网址1]https://www.miui.com/xxxxxx[/登陆前提交网址1]
[登陆前1返回协议头1]Location: (.*)[/登陆前1返回协议头1]

不懂可以去参考刺客的教程:http://www.wzdr.cn/article-546.html

点评

感谢您的支援。 我把规则修复好了,所有参数获取成功。 但是最后提交登录数据之后 没有正常登录成功 而是好像返回了个405页面 1、规则修改如下: [attachimg]31552[/attachimg] 2、所有参数获  详情 回复 发表于 2018-4-3 14:01

评分

参与人数 1好评 +1 达人币 +50 收起 理由
刺客 + 1 + 50 热心帮助他人,奉上小小红包

查看全部评分

回复

使用道具 举报

最佳答案
1 

116

回帖

4

好评

753

达人币

用户组:VIP终身会员

 楼主| 发表于 2018-4-3 14:01:46 | 显示全部楼层
hnsmyy 发表于 2018-4-3 08:47
你这是302页面啊,要加重定向标签

[登陆前协议头1]HTTP标记: 禁止自动重定向[/登陆前协议头1]

感谢您的支援。

我把规则修复好了,所有参数获取成功。

但是最后提交登录数据之后

没有正常登录成功

而是好像返回了个405页面

1、规则修改如下:

1.jpg

2、所有参数获取成功。

3、提交后返回结果页面
2.jpg

4、特别说明:POST提交后,下面还有个302跳转,我已经写进规则里面了。
3.jpg

5、返回的405页面英文翻译如下:

  1. 因为一些旧浏览器取代了他们自己的信息

  2. -如果服务器替换服务器错误消息

  3. -消息太短,有必要退出

  4. -错误消息至少为512字节。随着

  5. -这个填充,树脂更多信息错误信息

  6. -可用,使调试更加直观。





  7. -填充消息重复:





  8. -因为一些旧浏览器取代了他们自己的信息

  9. -如果服务器替换服务器错误消息

  10. -消息太短,有必要退出

  11. -错误消息至少为512字节。随着

  12. -这个填充,树脂更多信息错误信息

  13. -可用,使调试更加直观。
复制代码

点评

获取下hash值看看,再不行加个完整的协议头  详情 回复 发表于 2018-4-3 14:09
回复

使用道具 举报

最佳答案
7 

925

回帖

17

好评

1156

达人币

用户组:VIP终身会员

VIP赞助会员七夕纪念勋章兔年幸运勋章羊年幸运勋章忠实粉丝10周年纪念勋章土豪勋章圣诞勋章春节勋章快乐勋章

发表于 2018-4-3 14:09:12 | 显示全部楼层
2518836818 发表于 2018-4-3 14:01
感谢您的支援。

我把规则修复好了,所有参数获取成功。

获取下hash值看看,再不行加个完整的协议头

点评

hash是个固定值,我抓了好多次包,都是只出现在登录POST数据里  详情 回复 发表于 2018-4-3 14:23
回复

使用道具 举报

最佳答案
56 

5770

回帖

132

好评

8479

达人币

用户组:版主

定制识别库&规则定制➕98782371

本月灌水之星宣传大使乐于助人七夕纪念勋章忠实粉丝本月灌水之星勤学向上10周年纪念勋章春节勋章网赚达人纪念勋章

发表于 2018-4-3 14:10:01 | 显示全部楼层
看着有点头晕

点评

是我提供的信息不完整吗?  详情 回复 发表于 2018-4-3 14:19
回复

使用道具 举报

最佳答案
1 

116

回帖

4

好评

753

达人币

用户组:VIP终身会员

 楼主| 发表于 2018-4-3 14:18:49 | 显示全部楼层
hnsmyy 发表于 2018-4-3 14:09
获取下hash值看看,再不行加个完整的协议头

加了完整协议头,运行后返回空
回复

使用道具 举报

最佳答案
1 

116

回帖

4

好评

753

达人币

用户组:VIP终身会员

 楼主| 发表于 2018-4-3 14:19:10 | 显示全部楼层

是我提供的信息不完整吗?
回复

使用道具 举报

最佳答案
1 

116

回帖

4

好评

753

达人币

用户组:VIP终身会员

 楼主| 发表于 2018-4-3 14:23:21 | 显示全部楼层
hnsmyy 发表于 2018-4-3 14:09
获取下hash值看看,再不行加个完整的协议头

hash是个固定值,我抓了好多次包,都是只出现在登录POST数据里

点评

没有封包没发判断了。 还有我感觉hash这个值没那么简单  详情 回复 发表于 2018-4-3 16:29
回复

使用道具 举报

最佳答案
56 

5770

回帖

132

好评

8479

达人币

用户组:版主

定制识别库&规则定制➕98782371

本月灌水之星宣传大使乐于助人七夕纪念勋章忠实粉丝本月灌水之星勤学向上10周年纪念勋章春节勋章网赚达人纪念勋章

发表于 2018-4-3 15:14:20 | 显示全部楼层
不是  
是看着很晕啊
回复

使用道具 举报

最佳答案
7 

925

回帖

17

好评

1156

达人币

用户组:VIP终身会员

VIP赞助会员七夕纪念勋章兔年幸运勋章羊年幸运勋章忠实粉丝10周年纪念勋章土豪勋章圣诞勋章春节勋章快乐勋章

发表于 2018-4-3 16:29:00 | 显示全部楼层
2518836818 发表于 2018-4-3 14:23
hash是个固定值,我抓了好多次包,都是只出现在登录POST数据里

没有封包没发判断了。
还有我感觉hash这个值没那么简单

点评

hash应该是密码 因为POST中没有查询到密码值 我换了另外一个不同密码的账号登录,hash就变了 我用回第一个账号登录,hash又还原一样的了。  详情 回复 发表于 2018-4-3 17:49
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

QQ|抢沙发|手机版|营销神器 | 本站创办于2007年 - 唯一官方QQ: 93406639@qq.com | 蜀ICP备14013818号 | sitemap

GMT+8, 2025-12-18 05:26

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表