营销神器

 找回密码
 快速注册

QQ登录

只需一步,快速开始

(新版免费无功能限制)营销神器2024版帮助文档已更新到 docs.wzdr.cn 点击进入查阅!非常详细!
查看: 3257|回复: 16

摇篮网登陆规则密码通过MD5算法生成新密码失败

[复制链接]
最佳答案
1 

239

回帖

0

好评

1795

达人币

用户组:中级会员

Rank: 3

发表于 2014-8-1 13:39:54 | 显示全部楼层 |阅读模式
本帖最后由 wbe87 于 2014-8-1 13:44 编辑

看刺客老师的视频,有一节是说MD5软件会自动识别,摇篮网登录密码是通过MD5生成16位的新密码,但是我直接用密码的时候登录失败,所以我通过捕捉网页中的JS代码,把生成MD5的js代码放在变量1里面,但是总是失败,生成不了新密码。我怀疑是我神器的代码写错了,但是不知道错在哪里。规则如下,完整的规则在一楼附件
[编码]utf8[/编码]
--------------------------------------------------------------------------------清除cookie
[清除Cookie]user.yaolan.com|www.yaolan.com[/清除Cookie]
[登录退出][/登录退出]

[常量1] 由于不能发JS代码,所以这部分没有,完整的放在一楼附件了
[/常量1]

[登录前提交网址1]http://user.yaolan.com/Login.aspx[/登录前提交网址1]
[登录前提交数据1][/登录前提交数据1]
[登录前提交1参数1]<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" value="(.*?)" />[/登录前提交1参数1]
[登录前提交1参数1替换]/>>>%2F|=>>>%3D[/登录前提交1参数1替换]
[登录前提交1参数2]<input type="hidden" name="__EVENTVALIDATION" id="__EVENTVALIDATION" value="(.*?)" />[/登录前提交1参数2]
[登录前提交1参数2替换]/>>>%2F|=>>>%3D[/登录前提交1参数2替换]

[登录脚本1]{常量1}[/登录脚本1]
[登录脚本1名称]hashPsswd[/登录脚本1名称]
[登录脚本1参数]{密码}[/登录脚本1参数]

--------------------------------------------------------------------------------正式登录
[登录提交网址1]http://user.yaolan.com/Login.aspx[/登录提交网址1]
[登录提交数据1]__EVENTTARGET=btnLogin&__EVENTARGUMENT=&__VIEWSTATE={登录前提交1参数1替换}&__EVENTVALIDATION={登录前提交1参数2替换}&txtUserName={帐号}&txtPassword={登录脚本1参数}[/登录提交数据1]
[登录成功特征1]请激活账号===请激活账号成功了。。。&&&每日签到===登陆成功了。。。[/登录成功特征1]
[登录失败特征1][/登录失败特征1]


登录脚本1 【结果】: 后没有内容,规则报告如下:
■■■■■■■■[13:37:28] 登录提交1脚本: {常量1}
■■■■■■■■[13:37:28] 登录脚本1名称: hashPsswd
■■■■■■■■[13:37:28] 登录脚本1参数: 1q2w3e4r
■■■■■■■■[13:37:28] 登录脚本1 【结果】:
回复

使用道具 举报

最佳答案
1 

239

回帖

0

好评

1795

达人币

用户组:中级会员

Rank: 3

 楼主| 发表于 2014-8-1 13:43:12 | 显示全部楼层
摇篮网登录规则、规则报告

摇篮网.rar

17.64 KB, 下载次数: 753

小提示:.wzdr是规则文件,.hwl是数据包文件 / 论坛评分,不扣自身!不用白不用。
回复 支持 反对

使用道具 举报

最佳答案
4 

491

回帖

15

好评

414

达人币

用户组:VIP终身会员

VIP赞助会员兔年幸运勋章活跃会员七夕纪念勋章忠实粉丝

发表于 2014-8-1 14:12:40 | 显示全部楼层
这个好像不是有人问过了。
一个会用营销神器的人
回复 支持 反对

使用道具 举报

最佳答案
4 

491

回帖

15

好评

414

达人币

用户组:VIP终身会员

VIP赞助会员兔年幸运勋章活跃会员七夕纪念勋章忠实粉丝

发表于 2014-8-1 14:13:49 | 显示全部楼层
一个会用营销神器的人
回复 支持 反对

使用道具 举报

最佳答案
71 

1325

回帖

247

好评

1万

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝羊年幸运勋章

发表于 2014-8-1 14:22:34 | 显示全部楼层
刚看啦下你的报告 你的算法有误 请到我发布规则去下载
回复 支持 反对

使用道具 举报

最佳答案
1 

239

回帖

0

好评

1795

达人币

用户组:中级会员

Rank: 3

 楼主| 发表于 2014-8-1 14:30:09 | 显示全部楼层
ruler 发表于 2014-8-1 14:22
刚看啦下你的报告 你的算法有误 请到我发布规则去下载

这个是登录的,我也知道是我的语法写错了,但是找了好久,不知道错在哪里。怎么找到你发布的规则呢?
回复 支持 反对

使用道具 举报

最佳答案
1 

239

回帖

0

好评

1795

达人币

用户组:中级会员

Rank: 3

 楼主| 发表于 2014-8-1 14:31:32 | 显示全部楼层
小儿狼 发表于 2014-8-1 14:13
http://www.wzdr.cn/forum.php?mod=viewthread&tid=52721&highlight=%D2%A1%C0%BA   这里面有解释

上次的那个问题也是我问的,我感觉是我的语法有问题,我拿我自己写的和ruler写的对比了一下,实在找不到错在哪里,所以来问了。
回复 支持 反对

使用道具 举报

最佳答案
71 

1325

回帖

247

好评

1万

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝羊年幸运勋章

发表于 2014-8-1 14:33:37 | 显示全部楼层
wbe87 发表于 2014-8-1 14:31
上次的那个问题也是我问的,我感觉是我的语法有问题,我拿我自己写的和ruler写的对比了一下,实在找不到 ...

算法最后:
function hashPsswd(name,psswd) {
               
                var pwdMd5 = md5(psswd,8, 16);
                var psswdMd5 = md5(name+ pwdMd5, 16, 32);
                return psswdMd5;

            }
对比下应知道啦
回复 支持 反对

使用道具 举报

最佳答案
1 

239

回帖

0

好评

1795

达人币

用户组:中级会员

Rank: 3

 楼主| 发表于 2014-8-1 14:38:03 | 显示全部楼层
ruler 发表于 2014-8-1 14:33
算法最后:
function hashPsswd(name,psswd) {
               

摇篮网登录时候的验证和注册的是不一样的,你这个是注册的用得算法,登录时只有MD5算法,没有注册时那么复杂。其实我这次的问题是,这段JS代码放在变量里面后调用不了,报告里面显示调用后没有结果,不是登录的问题。
回复 支持 反对

使用道具 举报

最佳答案
71 

1325

回帖

247

好评

1万

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝羊年幸运勋章

发表于 2014-8-1 14:53:36 | 显示全部楼层
刚才初步看了下
1、摇篮网登录算法你写的应该没问题 JS代码没有执行 你将代码放到常量1中注意下有没有保存成功
2、提交数据中应该是&txtPassword={登录脚本1} 而不是&txtPassword={登录脚本1参数}否你写错啦
[推荐]在线病毒扫描网,当前支持 36 款杀毒引擎
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 (蜀ICP备14013818号)

GMT+8, 2024-4-29 00:14

Powered by 营销神器论坛 Discuz!X3.4

© 2007-2024 营销工具

快速回复 返回顶部 返回列表