《某查查》cookie参数qcc_did (新人水一贴)

查看 99|回复 9
作者:OneSpider   
1 . 首页输入关键字,搜索,抓包


微信图片_20230320104511.png (340.64 KB, 下载次数: 0)
下载附件
2023-3-20 10:59 上传

2 . 发现 cookie 中 qcc_did(关键参数,只校验它)参数是在首页加载之后,生成的


4cf7a63898a52cb45c5671e30f19b09.png (673.67 KB, 下载次数: 0)
下载附件
2023-3-20 11:06 上传



a68c945e1566cce47c60943f0e3b5f4.png (328.25 KB, 下载次数: 0)
下载附件
2023-3-20 11:04 上传

3 . 打事件监听脚本断点,cookie 清掉,重新刷新界面,会断在加载的 js 脚本位置


f9cff78103117ff3f17f8991cafeaf0.png (133.79 KB, 下载次数: 0)
下载附件
2023-3-20 11:08 上传

4 . 一步步跳过,直到 qcc_did 值生成(可以跳一步全局搜索一次),向上查找堆栈,找到生成位置


afe06f8108148c31955fe72b8e1f66f.png (53.1 KB, 下载次数: 0)
下载附件
2023-3-20 11:12 上传

5.  直接复制调用函数或者 py 复现函数,生成 qcc_did


722b6c104fadb02bf4e73921fce682e.png (78.49 KB, 下载次数: 0)
下载附件
2023-3-20 11:13 上传

6 . cookie 携带 qcc_did 参数请求成功


ec45a190c7a52151f99403fb965e8be.png (63.12 KB, 下载次数: 0)
下载附件
2023-3-20 11:16 上传



a4a692363432dd6d98cae6d52cf8fe4.png (36.22 KB, 下载次数: 0)
下载附件
2023-3-20 11:16 上传

下载次数, 下载附件

OneSpider
OP
  


lamx2029 发表于 2023-3-20 16:09
想问下网站对cookie设置了哪些限制呢

不登录的情况下,应该就这一个限制吧。登陆后查看的数据,需要极验登陆后拿到token,更新到cookie里(我也没细看,具体情况具体分析吧)
xian54966   

可以可以!
koujiaoshuaige1   

萌新想问问QCC_DID是用来干嘛的?
OneSpider
OP
  


koujiaoshuaige1 发表于 2023-3-20 15:36
萌新想问问QCC_DID是用来干嘛的?

不登陆的情况下,需要cookie携带这个参数才能返回查询出的源码,否则过不了风控
lamx2029   

想问下网站对cookie设置了哪些限制呢
xiaohali   

这个好,先收藏了,之前一直因为不想付费而误入骗子公司
sakuraluo   

太强了,大佬
OneSpider
OP
  


sakuraluo 发表于 2023-3-20 16:49
太强了,大佬

我是一片小趴菜
OneSpider
OP
  


xiaohali 发表于 2023-3-20 16:47
这个好,先收藏了,之前一直因为不想付费而误入骗子公司

免费的平台很多,只是及时性不如某查查
您需要登录后才可以回帖 登录 | 立即注册

返回顶部