首页
社区
课程
招聘
[求助]网站Ticket破解方式
发表于: 2014-11-2 11:16 1446

[求助]网站Ticket破解方式

2014-11-2 11:16
1446
我最近在学破解网站,想做个网站的外挂(自动提交资料给网站的),可是卡在了正常登录网站后,网站生成了个Ticket(应该是用账号和时间,什么信息md5后的字符串)  我想解开这个Ticket到底是用我的账号和什么加密出来的。
我现有burp site fillder2工具。
请教一下群里的前辈。

一、能不能破解?
二、用什么办法破解出来?

谢谢

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
应该是类似session 之类的  是服务器随机生成的 跟你的帐号啥的没关系
2014-11-8 10:24
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
网站生成的ticket也可以拿的到,再提交请求的时候把这个ticket带上就行了。

用chrome研究下,再用脚本重放一遍就ok了
2015-1-24 16:51
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果是md5字符串你还是不要想解析原始字符串了,不过不管网站返回的ticket是怎么生成的都不影响你做自动提交资料的功能,具体实现可以参考百度搜索“模拟提交”的结果
2015-1-25 22:32
0
游客
登录 | 注册 方可回帖
返回
//