能力值:
( LV2,RANK:10 )
|
-
-
2 楼
JS总不可能加密吧,找个API,用JS GET一下就完事,哪里需要这么复杂,
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
假如是.net开发的
http发送请求之后,应该是对方的IIS解析,IIS会调用对用的dll,你可以去分析一下,如果dll简单,可以尝试重写,如果复杂,可以写sql触发器,针对inserted能监视到,但是不知道sql能不能调用发送短信,以前见过sql检测到新加记录,可以发送邮件通知的功能,
其他的就没办法了,.你监视http估计比较麻烦,你只能监视服务器的http数据包出去是否包含SUCCED或者某个特定的数据包
以上仅供参考.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
JS不会加密,但是我没有源码啊,政府单位使用的都是专线,他们项目在服务器上部署着,我如果写JS代码,那我必须得把我的代码放在服务器上。我根本不可能去国家专用服务器上存放我的代码啊
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
谢谢你的回复,情况是这样的,我们地方的a单位,在使用他们的xx项目,xx项目是部署在远程的,全国所有的的a单位都在使用xx项目,我没有权利去修改服务器的任何东西。现在我只能在我们当地a单位的每台客户机装上我开发的项目,然后通过拦截的方式来判断是否业务办理成功,然后发送短信
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
在客户机上面进行发送短信业务,安全吗?然后到客户?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
B/S 的,你做个中间代理吧。
你们本地的A部门使用X,都经过你的代理,你在代理上可以添加功能了~
|
能力值:
( LV12,RANK:210 )
|
-
-
8 楼
不知道你这个系统用的人多不多,如果用的人多,最好在服务端处理发送短信的过程,你要是在客户端部署的话太麻烦,需要每个用户都安装你写的“监视发送短信的模块”,如果在服务端处理,客户端则无感。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
BHO,拦截这个页面的操作。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
能说的详细点吗?我不太明白,再稍微点点我的榆木脑袋
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这个是不是浏览器插件?意思是给每个浏览器装一个BHO插件,就可以了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
用的人非常多,全国的a单位都在使用,不仅是我,就是我们当地的a单位也无权操作服务器端的,当地部门为了提高窗口服务质量,才要加发送短信功能的,用户回复1表示满意,回复2表示不满意
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
此种以前告过,可以用SPI 重定向等。。。。。。
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
请问x系统是开放给单位内部人员使用的还是开放在单位网站上,供网站浏览客户使用的呀?
首先出于安全考虑,可以将发短信的功能做成WebService放在你们自己单位的服务器上,
1、如果是开放给单位内部人员使用的话可以采用BHO的方式,要求单位内部使用x系统的计算机上安装该BHO。BHO实现在浏览器请求保存的时候后台向发短信的WebService请求发短信。
2、如果x系统是供网站浏览客户使用的,那将你们单位展示给客户的x系统做个中间人拦截处理。即客户访问到的x系统实际上是你们单位的y系统,y系统干两件事:(1)在客户和x系统直接中转数据(2)发现用户请求x系统保存数据时,请求发短信的WebService.
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
是开放给内部人员使用的,其实是这样的,有人来单位办理税务的时候,窗口工作人员态度不是很好,窗口工作人员使用x系统为客户办理业务。鉴于提高服务质量,领导要求了短信回访功能
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
哦,你们这边使用 IE 浏览器登录远程X系统服务器办理业务,业务办理结束之后,由你们这边的客户端下发短信?
13L 说的,SPI 重定向最简单了,而且做到了和浏览器货客户端的无关性,或者你也可以直接做个客户端什么的
|
能力值:
( LV2,RANK:15 )
|
-
-
17 楼
其实可以用winpcap做一个嗅探器就可以实现楼主的功能了。监听所有HTTP协议的包,在通过关键字过滤包,就OK了
|
能力值:
( LV13,RANK:370 )
|
-
-
18 楼
装个bho,监控“保存”按钮的点击操作,按钮按下时获取表单的相关信息,发短信,完事。
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
哪有这么麻烦,你用apache或者其他软件搞个反向代理服务器,单位所有的人都直接访问你这个代理服务的地址,你代理服务器在吧请求转发到真实服务器ok了,这样你在你的代理服务器上可以监控到所有的数据包,想干啥都可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
19楼的方法很好,监听通讯包,抓取关键字,不要每台电脑都部署,那样效率低,效果不好。不利于维护!
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
个人感觉18楼的方法不错,
写个BHO插件,要求相关业务人员安装。
19楼的方法,如果数据有加密就不好办了。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
API HOOK可以实现
1. 挂钩send()和WSASend()
2. 根据HTTP协议分析缓冲区中的数据,是否是HTTP头部
3. 如果是HTTP头部,则可提取出完整的HTTP请求包了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
简单看了看,用WinPcap或者原始套接字或者Hook的方式获取到包然后再调用私有的短信接口发送短信不就可以了吗
|
|
|