Skip to content

Latest commit

 

History

History
24 lines (17 loc) · 1.09 KB

README.md

File metadata and controls

24 lines (17 loc) · 1.09 KB

enaea.edu.cn

教育干部网络学院分析,仅供学习研究使用,请勿用于非法用途,如有问题请联系删除

登录

通过抓包分析,可以看到登录是通过一个get请求完成的,在请求参数中有用户名、加密后的密码、时间戳 加密后的密码第一眼看到就觉得是MD5的,直接用原密码MD5测试,果然是的 第一次尝试登录失败了,原因是没设置referer 在请求头中设置'referer':'http://study.enaea.edu.cn/login.do' 登录成功,获取到cookies

观看视频

在实际观看中,每隔大概20分钟就会弹出一个提示框,必须点击才能记录观看 通过抓包分析发现 学习记录是通过'http://study.enaea.edu.cn/studyLog.do'来进行记录的,每隔一分钟就会发一次这个数据包,来记录学习状况 弹出提示框后,就不会继续发送这个数据包

其它

其他都是简单的抓包构造请求获取数据,不做介绍

PS

网站每隔10S会发送一个类似心跳包的数据包,不知道具体作用是啥,有大佬知道还请指点下这是干嘛用的