Нужно отследить Javascript-запросы при регистрации почты

Discussion in 'PHP' started by Link34, 1 Nov 2015.

  1. Link34

    Link34 Member

    Joined:
    22 May 2015
    Messages:
    30
    Likes Received:
    17
    Reputations:
    40
    Хотелось бы разобраться в следующем - есть подозрение что при регистрации почтовых аккаунтов Яндекса выполняются Javascript, которые проверяют что регистрация идёт через браузер (защита от авторегеров). Так вот нужно выяснить какие именно скрипты выполняются и что именно они запрашивают, чтобы в дальнейшем можно было сделать обход. Подскажите каким методом это можно сделать? Или ещё лучше - если у кого то есть немного свободного времени, посмотрите пожалуйста.
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    burp suite или любой прокси
     
    _________________________
  3. i~DOS

    i~DOS Member

    Joined:
    26 Mar 2009
    Messages:
    42
    Likes Received:
    40
    Reputations:
    4
    А если отключить в браузере JS и зарегистрироваться? Как самый простой вариант (так себе по использованию памяти и быстродействию): использовать headless браузеры (phantomjs, casperjs).
    По сабжу: смотреть stack trace в firebug.
     
  4. Link34

    Link34 Member

    Joined:
    22 May 2015
    Messages:
    30
    Likes Received:
    17
    Reputations:
    40
    Установил плагин Noscript. И что интересно, аккаунты регистрируются нормально и получаются живыми.
     
  5. Pe4aJlb

    Pe4aJlb Member

    Joined:
    16 Aug 2015
    Messages:
    20
    Likes Received:
    22
    Reputations:
    20
    У тебя программа не регистрирует аккаунты? Кидай код. мб разберу.
     
  6. bardak

    bardak Member

    Joined:
    18 Sep 2015
    Messages:
    23
    Likes Received:
    6
    Reputations:
    0
    все запросы, не важно отправляются они js или нет можно посмотреть снифером, ну и повторить потом программно.. зная Яндекс у них скорее какая-то переменная шифруется js перед отправкой запроса, а потом проверяется на стороне сервера.