我有软件{:3_41:}
关注。学习。
占个位置学习下!
顶到有高手现身说法为止:lol
我抓过luomo的数据 不过没搞成功 技术比较差现在也懒得折腾
毕竟网页的分析,比起客户端游戏类的分析要简单得多吧.cs游戏的挂倒做过两个.
看看高手发言 .
虽然是菜鸟,但是我想来赚金币。。。
开始。。。。。。
不管是调查还是CPA。网页数据包都是通过TCP协议进行传输。
一般的联盟都可以统计到 展示 点击 注册 二次登陆 多次登陆这样的信息。
我们这次主要分析的就是这个注册计费的流程也就是本帖秒杀进行下分析。
一般注册类型多为POST提交。计费代码多数在Cookies POST的URL或则POST的内容中。。我下面简单介绍一个Header的组成。
POST /reg.php?id=xxxx HTTP/1.1
x-requested-with: XMLHttpRequest
Accept-Language: zh-cn
Referer: http://www.aaa.com/aaa.php?uid=xxxxx
Accept: text/javascript, text/html, application/xml, text/xml, */*
Content-Type: application/x-www-form-urlencoded; charset=utf-8
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; baiduie8; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
Host: www.betzc.com
Content-Length: 189
Connection: Keep-Alive
Cache-Control: no-cache
Cookie: betzcmembermenu_id=membermenu_123132
phone=xxx&uid=xxxxx
这个是国内某站的一个POST代码,当然我随便找的一段。
其中可以看到很多资料。浏览器信息。操作系统,时间。编码语言等。。很多资料。。这个包主要是一个XML的包
在其中的xxxx都是可能纯在计费的地方。这个就要不停的去抓包然后分析进行测试。最后看是否加钱。。来决定那些数据是计费数据包。或则说那个步骤进行计费。
当包分析完成以后我们要做的就是伪造数据包。当然也可以通过模拟来完成数据。
伪造包一般看协议形式比如HTTP。HTTPS之类的。
一般HTTP直接套接字之类的完整伪造出来。内部也可直接调用HTTP代理。如果是SSL类的可以通过一些微软提供的组件来操作。比如他们的WINNET WINHTTP之类的。
大概流程好像就是这样。。第一次写帖子。。写滴不好。大家谅解。。。
嗯。也有很多加密的。但是只要不接触到客户端。加密都比较好破解。无非就是很多的一些页面的算法嵌套调用。。分析出来解密就行。。当然这个需要一定的基础。。
我的包只是一个演示。步骤其实可以很多。比如读取页面返回值。获取值。用这个值进行一些提交。或则加解密后进行提交等信息。
只占位等高手
不是吧...这个貌似还没研究过...关注下
此贴一出,千军万马直捣黄龙!
都是牛牛,只能细听了
请问这什么鸟破网页的分析比cs游戏的加密还要难吗?
只是未有时间玩罢了.
httpwatch
这个软件是不是可以用来分析 这些数据http://rescdn.qqmail.com/zh_CN/images/mo/DEFAULT2/13.gif
回复 37# lky002
白头,有空我和你探讨下这个
呵呵。。我打酱油飘过!