沃尔玛 px3 按压验证码 登录分析
每一个PXxxxx都代表了一个浏览器的信息,当我们知道了每一个代表的含义之后,伪造出正确的参数,我们就可以破解px按压验证码了。px的验证码流程很简单,只需要post三次就可以拿到px3这个cookie,当返回cv|0时代表成功,不成功是cv|-1。几个月之前搞完了一直没发,昨天看了一下还能跑,那就水一篇!那么接下来我们的工作就是要生成正确的payload去提交验证,发现他加密了许多浏览器的一些基
·
几个月之前搞完了一直没发,昨天看了一下还能跑,那就水一篇!!!
在登陆沃尔玛时会出现px3的按压验证码
经过分析可知
px的验证码流程很简单,只需要post三次就可以拿到px3这个cookie,当返回cv|0时代表成功,不成功是cv|-1。
那么接下来我们的工作就是要生成正确的payload去提交验证,
这里我们解密最后一次的payload进行分析,

发现他加密了许多浏览器的一些基本信息和一些时间戳相关的东西。
每一个PXxxxx都代表了一个浏览器的信息,当我们知道了每一个代表的含义之后,伪造出正确的参数,我们就可以破解px按压验证码了。
这里只截取出来一部分,其他的可以自己到浏览器上查看。
跑了1w次效果如下

成功率也是很不错的。
有需要加v wjt411282
更多推荐


所有评论(0)