gpt4 book ai didi

javascript - 尝试从 Firefox 读取实时 HTTP header 报告

转载 作者:行者123 更新时间:2023-11-28 20:00:13 25 4
gpt4 key购买 nike

我正在尝试对网站现有的注册和支付系统进行逆向工程。该系统的过程分为两步。第一步是用户提交注册信息。以下是第一次表单提交的实时 HTTP header 的输出:

https://drive.google.com/file/d/0By2lFlhEzILjR0V4WkJNSWMzWU0/edit?usp=sharing

在查看此步骤时,我发现用户被定向到浏览器地址中包含这些 http 变量的页面:

plugin=cbpaidsubscriptions
&cbpgacctno=1
&cbppdtback=33d54252b823f27833aa451238663f83
&cbpbasket=178
&cbpshopuser=99fe7e456230069467dd397360ad951f
&result=payform

我需要准确理解这些值是如何通过表单传递的。我是 Live HTTP headers 的新手,所以我不清楚如何读取输出。

最终,必须有某种类型的重定向脚本来创建隐藏变量,然后将它们传递到下一个表单。以下是表单标题中的 script 代码:

https://docs.google.com/document/d/1Ney0XWUikFaOsRzywREWSP8LJNc7oi6VxikAgatuAcI/edit?usp=sharing

总结一下这个问题,我希望学习的是:

1) 正在使用什么脚本来重定向用户?

2) 我需要做什么来重新创建唯一变量以通过我的表单?

3)是否有关于如何更好地理解实时http header 的教程?

最佳答案

生成 header 的扩展名为 CBSUbs - 社区构建器付费订阅 - 可从 https://www.joomlapolis.com/cb-solutions/cbsubs 获取。

该扩展程序专门管理网站上的订阅,并执行所有权限管理,以确定某人是否正在订阅、订阅并允许访问内容、订阅但已过期因此无法再访问内容等。

所以这些变量都是根据组件进行编码的。例如,cbpshopuser 是标识正在订阅的用户的 key 。

不幸的是,我认为 CBSubs 背后的代码是经过编码的,因此您无法像使用其他开源软件那样直接对其进行逆向工程。

我对实时 header 了解不多,不足以为您提供进一步帮助,并且无法准确说出您想要做什么 - 逆向工程 CBSub 可能不是最容易查看的选项。在本例中,该功能由 Joomla 扩展提供,因此了解该扩展的功能而不是重新发明轮子,可能是您最好的起点。

关于javascript - 尝试从 Firefox 读取实时 HTTP header 报告,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21789086/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com