社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  Python

利用Python爆破会员网站!程序员的字典里没有充钱二字!

Python学习交流 • 5 年前 • 590 次点击  

不管是英雄皮肤还是什么会员充值,其实在牛逼的程序员眼里,它真的就是一堆数据,一些代码而已。这不正放暑假,家里闲着无聊群里一位好友给我说他想要某个网站的会员,ps(是个小网站),本着助人为乐的精神我去踩了点。。。




flidder抓包

抓包之后发现有以下几个字段




得到用户名

这部分主要用到正则模块匹配就行了





运行效果图


运行效果


成功爆破

收获


timg.jpg

放在服务器上跑了一晚,爆出来10个账号,其中6个充值了会员,美吱吱


是不是很完美!



今天看啥 - 高品质阅读平台
本文地址:http://www.jintiankansha.me/t/JBR5AW8bEe
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/21771
 
590 次点击