接着上卷来分析,作为开发人员我们都知道,登录是一个想指定URL发送POST请求的过程,所以我们需要找到请求的URL,以及字段,先用一个错误账号和密码做一下尝试,如果是正确的话会直接跳转到别的页面,这样COOKIE就会刷新 很明显拿到了URL看的出来这是手机号的方式进行登录,看下数据 _xsrf保证请求得安全性防止攻击 再用EMAIL试一下 看下参数 效果相似 这样请求的URL以及字段都找到了 现在我们需要判断请求类型,先通过源码找一下_xsrf 现在我们开始编译 兼容写法引入COOKLELIB…