https://www.github.com/xiyouMc



首先今天要讲的是针对Drcom查询账户URL的解析和抓取数据

   Drcom是大学生宿舍上网普遍使用的联网client,然而对于自己账号的信息查询和改动password等都没有提供一个合理的方式去解决,因此小弟尝试去编写实现移动端的 app以方便大学生针对自己drcom账户的管理。



架构由来和设计

刚開始我是想直接基于某公司开发的b/s架构去实现client,然而当我去了解该B/S架构的时候才发现去实现C和B/S的架构不合理。为什么不合理呢?由于该B/S架构中当然使用到session机制和图片验证机制等等的,要在移动端进行编写实在是工作量和逻辑有些复杂。而且编写出来的client势必会有比較大的累赘。

因此我放下当前的工作,细致思索一个合理的解决这样的累赘的方法。
最后我想到了自己去实现server,让这个server端进行业务逻辑的处理。

当然我实现server第一想到是通过servlet去实现(由于小弟眼下就仅仅会使用jsp/servlet去实现server端)。这样的架构的设计,个人取了一个名字,不知道是不是已经有了这个架构设计--------------css架构。 一个client,两个server端。

这里的两个server端。相信不用说大家也知道是什么了。没错,就是我的server和某公司的server。(ps:全部的全部,还是由于小弟不才,搞不到那个数据库,仅仅能用这样的“卑鄙”的手段去解决这个问题)

核心逻辑

  首先大家要了解fiddler这个抓包工具。

在这个项目開始之前。我先通过fiddler抓取并大概了解到该B/S架构的业务逻辑。

 1、对password进行加密的方式。

         我通过fiddler进行抓包,发现登录的http请求中会对password进行加密,然后每次加密后的password都不一样并且是32位的一个字符串。当时我的第一反应就是该加密方式可能是通过MD5进行加密。

然而令我困惑的是该browser端是怎样对password进行加密的。并且是怎样做到每次加密后的password不一样。之后我去看该html的源代码。发现了一个重要的信息。就是这个html中嵌入了javascript。而这个javascript标签却不是固定的,是动态的。

<script>
function IsDigit(cCheck)
{
return (('0'<=cCheck) && (cCheck<='9'));
} function IsAlpha(cCheck)
{
return ((('a'<=cCheck) && (cCheck<='z')) ||(cCheck!='_') || (('A'<=cCheck) && (cCheck<='Z')))
} function IsaNull(cCheck)
{
return(cCheck != " ")
} function checkform()
{
var cCheck;
var nIndex;
strUserID = document.LOGIN.name.value;
if (strUserID == "")
{
alert("请输入用户帐号");
document.LOGIN.name.focus();
return false;
} for (nIndex=0; nIndex<strUserID.length; nIndex++)
{
cCheck = strUserID.charAt(nIndex);
if (!(IsDigit(cCheck) || IsAlpha(cCheck) || cCheck=='-' || cCheck=='_' || cCheck=='.'))
{
alert("帐号名仅仅能使用字母、数字以及-、_和.,而且不能使用中文");
document.LOGIN.providername.focus();
return false;
};
}
strUserID = document.LOGIN.serial.value;
queryNum ="null"; if (strUserID == "")
{
alert("请输入4位随机码");
document.LOGIN.serial.focus();
return false;
} Sessionid ="84b3613e39876c78a177bf0555a4da93";
LOGIN.password.value = LOGIN.password.value + Sessionid;
LOGIN.password.value = calcMD5(LOGIN.password.value);
LOGIN.submit(); } </script>

加密方式就是上面显示的。

之后我首先抓包获取一个登录请求的參数中加密后的password,然后获取该sessionid。最后通过自己的md5加密算法对正确的password进行加密获取一个32位加密后的字符串。通过匹配,我发现该password和http请求中的password參数全然符合。之后我就确定了我的加密方式和该browser端的加密方式全然一样。

每次请求主页的时候,对该html页面进行解析。获取sessionid然后登陆的时候通过md5进行加密。这样就攻克了对password进行加密的工作。

 2、该逻辑中使用到了session。

        session这个技术也是我这次刚接触到的。

session:

在编程里是会话的意思
Session 对象存储特定用户会话所需的信息。 这样,当用户在应用程序的 Web 页之间跳转时,存储在 Session 对象中的变量将不会丢失,而是在整个用户会话中一直存在下去。 当用户请求来自应用程序的 Web 页时。假设该用户还没有会话,则 Web server将自己主动创建一个 Session 对象。当会话过期或被放弃后,server将终止该会话。 Session 对象最常见的一个使用方法就是存储用户的首选项。比如。假设用户指明不喜欢查看图形,就能够将该信息存储在 Session 对象中。 有关使用 Session 对象的具体信息,请參阅“ASP 应用程序”部分的“管理会话”。 注意 会话状态仅在支持 cookie 的浏览器中保留。

针对该browser端,当中使用到了session图片验证。之后我查询资料。并自行去实现图片验证登录,或者说是session登录验证。实现原理:
第一次请求服务端会产生一个session放在<set-cookies>中response给浏览器,获取图片的时候必须将该session作为cookies发送给服务端。这个时候服务端做的工作就是首先随机产生一个四位数然后将该数字作为值设置给session。也就是将session和随机码进行绑定,这样做的目的是在登录的时候服务端能够推断该四位随机数是否正确。

3、重定向。

       重定向状态码也就是3xx.  针对这个架构。进行http请求的时候假设session和图片验证都正确的话,状态码会是302,这个问题。当时也纠结了我好长时间。  由于在代码中假设不推断状态码的话。请求一直都是一个页面。 当时我一直以为是session的原因。 302真是个奇妙的状态码。哈哈。回到正文。假设账号 password session 和图片验证都正确的话,会进行重定向。包头会有一个location,这个location就是要跳转的页面.

针对该架构要注意的一点就是每个http请求都必须在请求头添加cookie键,值就是第一次产生的session。

附加:

client的编写逻辑

     主界面首先对获取图片的api进行请求,该接口会返回session,然后保存在后面的请求中都加上session这个參数。

源代码:

https://github.com/xiyouMc/DrcomClient



https://github.com/xiyouMc/DrcomServer

Thanks for your reading,by Mc. 





希望大家能够follow我的Github.以后相互交流技术。感谢你们的star。

Drcom账户管理Server端解说的更多相关文章

  1. 图解server端网络架构

    这篇是计算机类的优质首发推荐>>>><图解server端网络架构> 467张图表讲透构建高可用高性能server实战 写给网络架构师 serverproject师的 ...

  2. ClickHouse学习系列之六【访问权限和账户管理】

    背景 在之前写的文章[用户权限管理]里已经介绍了应该如何设置用户密码以及权限控制.但是只是针对修改配置文件的方式来进行用户权限管理,其实ClickHouse也支持基于RBAC(Role-Based A ...

  3. mysql DB server端,如何让读写更快

    其实,我不是专业的DB管理同学,甚至算不上会了解.只是在最近的工作中,遇到了DB server端优化的契机,所以把这些手段记录下来: 通过调整这个参数的值,可以让DB更给力: 这两个参数的含义: 1. ...

  4. Neo4j图数据库管理系统开发笔记之二:管理系统Server端界面一览

    最近在neo4j java api和rmi的基础上,设计了一套neo4j管理工具,分为server端和client端,中间用rmi进行通信.基本功能包括图数据库基本信息维护管理(创建.编辑.删除.统计 ...

  5. 在 Server 端存取 Excel 檔案的利器:NPOI Library

    转处 http://msdn.microsoft.com/zh-tw/ee818993.aspx Codeplex 軟體套件(Package)資訊 套件名稱 NPOI 作者 tonyqus, huse ...

  6. 详解zabbix安装部署(Server端篇)

    原文:http://blog.chinaunix.net/uid-25266990-id-3380929.html Linux下常用的系统监控软件有Nagios.Cacti.Zabbix.Monit等 ...

  7. 【SignalR学习系列】6. SignalR Hubs Api 详解(C# Server 端)

    如何注册 SignalR 中间件 为了让客户端能够连接到 Hub ,当程序启动的时候你需要调用 MapSignalR 方法. 下面代码显示了如何在 OWIN startup 类里面定义 SignalR ...

  8. Zabbix(二) : Zabbix Server端配置文件说明

    Zabbix Server端配置文件说明 # This is a configuration file for Zabbix Server process # To get more informat ...

  9. Zabbix Server端配置文件说明

    zabbix作为运维邻域不可缺少的一员,它的各种文档可是数不胜数啊,但是关于配置文件的解释与说明就有点少.这里列出zabbix配置文件篇之zabbix_server. Zabbix Server端配置 ...

随机推荐

  1. final、finalize()、finally、static

    一.final final的三种情况: 1.变量 1)对于基本类型,final使数值恒定不变:而对于对象引用,final使引用恒定不变,即一旦引用被初始化指向一个对象,就无法再把它改为指向另一个对象, ...

  2. Day 22 Object_oriented_programming 3

    isinstance(obj,cls)和issubclass(sub,super) isinstance(obj,cls)检查是否obj是否是类 cls 的对象,如果是返回True 1 class F ...

  3. 解决 Mac OS X 下 IntelliJ IDEA、jEdit 等 Java 程序中文标点输入无效的方法

    Mac OS X 下基于 Java 的程序(如 IntelliJ IDEA.jEdit 等)会出现中文标点输入无效的问题,在中文输入法状态,可以输入中文字,但输入中文标点最后上去的是英文标点.查阅了相 ...

  4. Smpt命令顺序不正确。 服务器响应为: Error: need EHLO and AUTH first !

    刚发现以前做的QQ邮箱发送邮件不能用了,查找了下原因:未加( EnableSsl  SSL加密连接 )导致的,顿时觉得很坑,以前QQ邮箱也没有这个限制啊,可能是最近加的. 好吧不多说直接从头走起,照顾 ...

  5. iOS地图多个自定义大头针绘制核心代码

    首先需要自定义一个包含经纬度,title,subtitle的数据模型 #import <Foundation/Foundation.h> #import <MapKit/MapKit ...

  6. Codeforces 147B Smile House(DP预处理 + 倍增)

    题目链接  Smile House 题意  给定一个$n$个点的有向图,求一个点数最少的环,使得边权之和$>0$,这里的环可以重复经过点和边.   满足  $n <= 300$ 首先答案肯 ...

  7. SQLite FTS5使用小技巧

    SQLite FTS5使用小技巧   在SQLite中,全文索引功能以扩展模块存在.使用全文索引,可以快速对大段文字进行搜索.SQLite提供FTS3.FTS4.FTS5三个模块.其中,FTS5是最新 ...

  8. Zabbix4.0安装与入门及常见配置

    1.安装zabbix-server 环境: 10.0.0.50 zabbix-server 10.0.0.51 zabbix-web 10.0.0.52 zabbix-agent yum -y ins ...

  9. JDBC-oracle(登陆)

    题目: 第一步:创建用户表,并插入数据(插入后记得commit) create table users ( name ), password ) ); '); '); 第二步:编写登陆界面(index ...

  10. MATLAB基础操作符与数据格式显示

    1.冒号":" 基本使用如下: X=1:10:表示生成向量[1,2,3,4,5,6,7,8,9,10] X=J:i:k ;表示向量[j,j+i,j+2i,...,k]; A(:,j ...