|
67 / 67 / 72
Регистрация: 10.04.2015
Сообщений: 281
|
|||||||||||||||||||||||||||||||
Авторизация на сайте. POST - запрос29.10.2015, 08:33. Показов 3536. Ответов 5
Миллион тем было, миллион тем будет.
Ниже процедура и 2 вызова. для LDS - работает, для Life - получаю в response - 403 Forbidden. Из-за id_msisdn_code (063/073/093) POST-запрос меняется, но как меняется? И какие параметры брать для передачи, которые подписаны name? (msisdn и super_password соответственно) Есть у кого-то предложения по этому поводу?
Кликните здесь для просмотра всего текста
Исходный код страницы 2 вызова(урезан до нужной части): Кликните здесь для просмотра всего текста
Добавлено через 2 часа 12 минут Параметры(2 вызов): csrfmiddlewaretoken:"uRBEi8SbII2CSzVXMfP SIN7UiOALrovS" msisdn_code:"063" msisdn:"3335566" super_password:"879645" Ответ 2 вызов: Кликните здесь для просмотра всего текста
<td>Введите ваш номер:</td> <td> <div class="phone-section"> <select id="id_msisdn_code" name="msisdn_code" class="phone-select"> <option value="063" selected="selected">063</option> <option value="073" >073</option> <option value="093" >093</option> </select> <input autocomplete="off" name="msisdn" maxlength="7" type="text" class="needValid" value="3335566" id="id_msisdn" /> </div> </td> </tr> <tr> <td><label for="id_super_password">Введите Суперпароль:</label></td> <td> <div class="passwoard-section"> <input name="super_password" value="879645" class="needValid noText-valid min6 password-valid" maxlength="6" type="password" id="id_super_password" /> <a href="javascript:void(0);" class="info-link"> <span class="info-sub"> <span class="hidden-icon"> </span> Получить СуперПароль можно, отправив SMS с текстом PAROL на номер 123 </span> </a> </div> </td> </tr> Добавлено через 24 минуты ======================================== ==================================== Финал: Form Data(view parced): Для 1 случая: username=23423423&userpass=123iop Для 2 случая: csrfmiddlewaretoken=9fJjZkCexnx27y9v34pa W7dLRP1IXS2o&msisdn_code=063&msisdn=3452 312&super_password=434353 Сие чудо берётся с Куки: Cookie:csrftoken=9fJjZkCexnx27y9v34paW7d LRP1IXS2o; mylifeua-sessionid=f00a5e94ebae799253e58b9486677d 21; __utmt=1; __utma=203133709.416984635.1446028403.14 46028403.1446030470.2; __utmb=203133709.1.10.1446030470; __utmc=203133709; __utmz=203133709.1446028403.1.1.utmcsr=( direct)|utmccn=(direct)|utmcmd=(none) Вопросы по ходу дела меняются: Как симитировать Куки или где они получаются? Добавлено через 31 минуту Ну и финал этого всего: Получил куки с помощью этого:
Итог один - Forbidden 403. Сдаюсь и надеюсь на помощь форума. Добавлено через 17 часов 34 минуты Жаль, наверное, слишком много букаф
0
|
|||||||||||||||||||||||||||||||
| 29.10.2015, 08:33 | |
|
Ответы с готовыми решениями:
5
Авторизация на сайте ппри помощи post-запроса Программная авторизация на сайте, POST-запрос POST запрос, авторизация на сайте Intertelecom |
|
67 / 67 / 72
Регистрация: 10.04.2015
Сообщений: 281
|
||||||
| 23.11.2015, 12:12 [ТС] | ||||||
|
Update 23.11.15:
Headers - Form Data: csrfmiddlewaretoken=2wO8mU3ZOOrR66Ou7Oaw gMjau06aMAXD&msisdn_code=063&msisdn=logi n&super_password=pass Request Cookies: __utma 203133709.1416894864.1447665665.14482641 89.1448269766.11 N/A N/A N/A 65 __utmb 203133709.1.10.1448269766 N/A N/A N/A 34 __utmc 203133709 N/A N/A N/A 18 __utmt 1 N/A N/A N/A 10 __utmz 203133709.1447665665.1.1.utmcsr=(direct) |utmccn=(direct)|utmcmd=(none) N/A N/A N/A 77 _ga GA1.2.992902258.1447911217 N/A N/A N/A 32 _ym_isad 1 N/A N/A N/A 12 _ym_uid 1447911218167065657 N/A N/A N/A 29 csrftoken 2wO8mU3ZOOrR66Ou7OawgMjau06aMAXD N/A N/A N/A 44 mylifeua-sessionid dc79348fcd818c2cf7e46c989369f5d3 N/A N/A N/A 53 Response Cookies mylifeua-sessionid 91dc60045c2f75836681eccb3e91d941 Вот такое вот дело генерируется при успешной авторизации. Ну и текущий код:
0
|
||||||
|
447 / 300 / 65
Регистрация: 12.10.2009
Сообщений: 1,162
|
||||||
| 25.11.2015, 03:15 | ||||||
|
у тебя юзается протокол https сперва настрой его должным образом
перед запросом на сайт (life_site) выполни строчку
1
|
||||||
|
67 / 67 / 72
Регистрация: 10.04.2015
Сообщений: 281
|
||
| 26.11.2015, 13:55 [ТС] | ||
|
Предыдущий https-сайт проглотил авторизацию и без этого, но там она значительно легче. Воспользовался http-анализером. 1. Запрос: При первом(самом первом) входе на сайт, нет ни csrf-токена ни Cookies(логично). Ответ(200): вернулись csrf-токен и sessionID 2. После Ввода данных(логина и пароля и нажатия "Далее"): Запрос: csrf-токен(изменённый!) и sessionID( и независимо от меня ещё Гугл Аналитика со своими параметрами, их обязательно передавать при запросе? Если да - то как их формировать?) Ответ:(302 - Redirect): Вернуло другой код sessionID ! 3. (Продолжение редиректов) Запрос: token тот же, sessionID из 2 ответа и ГуглАналитика. Ответ(302): sessionID, тот же что и в запросе(3). 4. Запрос: token и SessionID с Запроса (3). Ответ(200): Сессия-токен, и я попадаю на ту страницу, которая нужна. ======================================== ======== Либо же, если не с нуля, то со старта сразу передаётся csrftoken(в качестве Cookie) в Get-запросе. Как это сделать - совсем без понятия. Не то чтобы "сделайте за меня", но я уже замахался с этим входом на сайт. ======================================== ======= И казалось бы, всё просто, но 403 Forbidden, и ни в какую.
0
|
||
|
67 / 67 / 72
Регистрация: 10.04.2015
Сообщений: 281
|
|||||||||||
| 28.11.2015, 22:42 [ТС] | |||||||||||
|
Авторизация прошла успешно. Спасибо Опере и HttpAnalyzer.
Проблема с получением данных, кракозябры во всех предлагаемых кодировках. Response.CharacterSet возвращает utf-8.
Кликните здесь для просмотра всего текста
Смог получить нормальный ответ! Оказалось, причиной успешного запуска служит HTTPAnalyzer Stand-alone для мониторинга трафика. Стоит мне её выключить и в ответ я получаю кракозябры вместо текста, включаю - и получаю ответ. Причина в этом на все 100%. 10 раз проверил. Как это возможно?
0
|
|||||||||||
|
67 / 67 / 72
Регистрация: 10.04.2015
Сообщений: 281
|
||
| 29.11.2015, 23:38 [ТС] | ||
|
Заменить ("Accept-Encoding","gzip,deflate") на ("Accept-Encoding","") Спасибо за строчку с проверкой сертификата, SSL. Топ можно закрывать.
0
|
||
| 29.11.2015, 23:38 | |
|
Помогаю со студенческими работами здесь
6
Авторизация на сайте посредством Post запроса Авторизация на сайте по средствам POST запроса. Как расшифровать gzip ответ? Авторизация на сайтах через WebBrowser или POST запрос
Авторизация на сайте через POST запрос и последующая работа с этого аккаунта Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|