免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2362 | 回复: 6
打印 上一主题 下一主题

[认证] 认证,form, 无 action 域 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-24 12:32 |只看该作者 |倒序浏览
大家好。我请教一个问题。

下面这个地址

http://photo.163.com/openalbum.php?username=win_hate

里头有一个相册是锁定的,点击它,会得到一个页面

http://photo.163.com/openalbum.php?username=win_hate&_dir=%2F12044736

这个页面要求输入一个 password, 该值为 123456

我查看了该页的源码,其中要求口令的部分似乎为:

  1. <table align="center" width="750" border="0" cellspacing="0" cellpadding="0" height="150" class="pb_middle">

  2. <form method="post">
  3. <tr><td><table width="100%" border="0" cellspacing="5" cellpadding="0">
  4.   <tr align="center"><td height="30" colspan="4"><font class="14f">此目录需要密码验证</font></td></tr>
  5.   <tr align="center"><td><font class="14f">用 户 :</font><input type="text" size="20" name="nouse" value="访客" disabled></td></tr>
  6.   <tr align="center"><td><font class="14f">密 码 :</font><input type="password" size="20" name="pass"></td></tr>
  7.   <tr align="center"><td><input type="submit" name="checking" value=" 验 证 "></td></tr>
  8. </table></td></tr>
  9. </form>
  10. </table>
复制代码


以前见到的 form method="post" 好象都有一个 action,指定了一个脚本,从而我可以把 pass 的值 encode 到一个 url 中,复制到浏览器的地址栏中进行登陆。但这里我不知道该如何做(我找不到一个可用的脚本)。

ps> 也就是说,我想自己组装一个 url,然后通过该 url 直接登进去。


谢谢!

[ 本帖最后由 HonestQiao 于 2005-12-24 17:47 编辑 ]

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
2 [报告]
发表于 2005-12-24 17:48 |只看该作者
没有action是提交给自己

论坛徽章:
0
3 [报告]
发表于 2005-12-24 19:04 |只看该作者
我用 curl 试了几次,比如


  1. curl -d "nouse=%B7%C3%BF%CD&pass=123456" "http://photo.163.com/openalbum.php?username=win_hate&_dir=%2F12044736"
复制代码



之类的,但作为“访客”身份都登不上去。


而用这样的方法,我可以以 win_hate/ $MYPASS 登上去(通过另一个为相册主人设置的入口)。请乔兄帮一帮,访客的口令是 123456

[ 本帖最后由 win_hate 于 2005-12-24 19:06 编辑 ]

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
4 [报告]
发表于 2005-12-24 22:44 |只看该作者
你要通过post把参数传递过去吧。

论坛徽章:
0
5 [报告]
发表于 2005-12-25 02:49 |只看该作者
我很想知道网易那种在服务器端如何实现权限控制.

论坛徽章:
0
6 [报告]
发表于 2005-12-28 21:20 |只看该作者
原来要这样:

curl -d "pass=123456&checking=%20%D1%E9%20%D6%A4%20" "http://photo.163.com/openalbum.php?username=win_hate&_dir=%2F12044736"


from 里头有好几个 input,有些要填,有的不要,不知有什么规律没有?


谢谢。

论坛徽章:
0
7 [报告]
发表于 2005-12-29 22:18 |只看该作者
估计使用了加密字符串,串的算法是保密的:)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP