版权归作者所有,转载请注明出处
哥斯拉检测思路
认证阶段
1、
请求数据包:
POST
Content-type: application/x-www-form-urlencoded(不可变)
content-length:23272+字节(随密码长度变化==1+)
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2(默认可改)
User-Agent: Java/1.8.0_131(默认可改)
密码(可变长度)=(23270个字节固定)
响应数据包:
200OK
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
2、请求数据包:
POST
Content-type: application/x-www-form-urlencoded(不可变)
User-Agent: Java/1.8.0_131(默认可改)
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2(默认可改)
Content-Length: 54(随密码长度变化==1+)
密码(可变长度)=(44字节)
pass=V2FjUVgiClNkX35Da2QBCWcHb1djIHYBYGMFCg%3D%3D
响应数据包:
字节数固定:
16字节+6字节==16字节
11cd6a8758984163AQQWDQ==6c37ac826a2a04bc
be50030c6a5ac861VwRGXA==8a6ae842709ce012
Pragma: no-cache(不可改)
Content-Type: text/html; charset=UTF-8(不可改)