【HR】【西瓜糖】分享一个Clousx6的防抓包授权系统

优选教程   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2023-1-7

发晚了,应该在Clousx6还没出抓包时发[滑稽]

我设计了一款授权系统(词库+php)全开源
词库的思路是这样子的
Clousx6出了一个新变量:PHP执行变量
这样子我们遍可以在Clousx6内执行php
但是我一抓包,居然抓不到执行php返回的内容
所以我就应用md5加密写了这个data参数

php的思路是这样子的
如果key参数等于一个md5,就成功否则失败

但是呢
有一个漏洞,就是检测授权和代理时他返回的是true或false,那个一旦注入,改了返回,就授权成功

但但是呢
虽然Clousx6的6.6.07版本已经修改成不可抓包,但总要防着别人用旧版本抓[滑稽]
蓝奏云:

本帖含有隐藏内容,请您 回复 后查看

11楼
HRa西瓜糖 2023-1-7
不管了,反正能用就行
12楼
沉莫 2023-1-9
不是能不能用的问题,这是侵权耶[阴险]
13楼
沉莫 2023-1-9
当初我就是用的你的[真棒]
14楼
HRa西瓜糖 2023-1-10
可是这就是我写的...[委屈]
15楼
HRa西瓜糖 2023-4-23
顶一下[呵呵][呵呵]
1 2

评论

登录后才可发表内容
  • 主题

    14

  • 帖子

    187

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0559s Mem:2008Kb