每次访问登录页,都会生成一个一次性访问的 js 地址,此 js 用做生成密钥////见回复
1
bozong OP |
2
bozong OP 访问此地址,返回空白。求思路
|
3
bozong OP 加上 Referer 也不行
|
6
bozong OP 目测 12306 此处又做了优化
|
7
v1024 2017-02-24 17:08:00 +08:00
楼主,你直接抓包看,也是返回空啊,所以这东西本来就是空的
Content-Length:0 |
10
xbonline 2017-02-24 17:13:39 +08:00
不是什么秘钥。提交登录之前抓取这个地址,请求一下即可。
|
11
miyuki 2017-02-24 17:39:27 +08:00
只是 Set-Cookie 有用
```➜ ~ curl --insecure -I "https://kyfw.12306.cn/otn/dynamicJs/ljibqau" HTTP/1.1 200 OK Date: Fri, 24 Feb 2017 09:38:44 GMT Server: Apache-Coyote/1.1 X-Powered-By: Servlet 2.5; JBoss-5.0/JBossWeb-2.1 Set-Cookie: JSESSIONID=0A02F042FC88C1561568DA95BCCDFCF3D6401B2D6B; Path=/otn ct: c2_66 Pragma: No-cache Cache-Control: no-cache Expires: Thu, 01 Jan 1970 00:00:00 GMT Content-Type: text/javascript;charset=UTF-8 Content-Length: 0 Set-Cookie: BIGipServerotn=1123025418.64545.0000; path=/ X-Via: 1.1 gangwangtong26:5 (Cdn Cache Server V2.0) Connection: keep-alive X-Cdn-Src-Port: 40582 ``` |