调试botguard

来源:互联网 发布:mac装win10多少钱 编辑:程序博客网 时间:2024/06/06 10:05

谷歌登录的时候,有个一个bgresponse的值,这个值是对客户端合法性的校验。这个值使用了谷歌的独有技术botguard。下面是botguard作者的论述:https://translate.googleusercontent.com/translate_c?depth=1&hl=zh-CN&prev=search&rurl=translate.google.com.hk&sl=en&sp=nmt1&u=https://moderncrypto.org/mail-archive/messaging/2014/000780.html&usg=ALkJrhgOyZDm0Fp2hTi0qVanFoU1uThYmg.然而好像并没有什么卵用。。。

        尝试删除eval的时候,计算得值提交,不成功。

尝试删除时间函数和随机化函数。提交的值服务器仍然会接收。

在调试的时候,有一个函数跟踪调试会出错,运行正常,如下:

R = ((y.prototype.X = function(T, g) {    if (void 0 === (g = this.H[T],    g)) {        throw R(this, 30, 0, T),        this.c;    }    return g()}
着实令人费解。另外,在不填写表单跟填写表单之后,生成的值又不一样说明这个值对键盘鼠标或者表单值有校验。
暂时就只研究到这了,卡住了。。。

0 0
原创粉丝点击