大神论坛

找回密码
快速注册
查看: 815 | 回复: 0

[思路] web逆向之关于瑞数4补环境

主题

帖子

0

积分

初入江湖

UID
647
积分
0
精华
威望
0 点
违规
大神币
68 枚
注册时间
2023-10-14 10:42
发表于 2023-11-25 11:27
本帖最后由 vlricchen 于 2023-11-25 11:27 编辑

我相信很多刚写补环境的人都和我一样拿瑞数4来进行练手

然后看网络上有人说出生成二次cookie,这时候应该只是觉得cookie的两次生成都是在同个页面生成的(同个页面是指不刷新页面,一套代码运行到底)

然后迷迷糊糊的把代码直接搬到补环境的框架当中,以为这样就可以得到真正可以运行的cookie

但这样是错误的,如果你仔细观察发现,它经常获取一些为null或者undefined的值然后最后再设置该值,这时候生成的cookie t值大概是219范围附近,而浏览器最终结果却是大概300多,这和我们想的结果相差甚远

(该插件来自v-jstools,可以用来监测当前页面浏览器运行情况)

其实这是之所以读取的是null或者undefined,这是因为当保存sessionStorage和localStorage,cookie后,再次运行相同代码后读取的不再是null或者undefined,而是存在值的

这也就是为什么最终得到的结果是300多


注:如有错误请指点,本人是菜鸡一枚,还请多指点


注:若转载请注明大神论坛来源(本贴地址)与作者信息。

返回顶部