[玩法/技巧] 使用docker自动签到的模板教程 |
docker有很多自动签到功能,但是我看网上制作模板的流程往往一笔带过,所以我根据自己的操作写了一个教程
1,安装docker容器 容器名 asdaragon-qiandao 端口 自定义-80 路径 自定义/database.db-/usr/src/app/config/database.db //database.db需要在本地建立一个txt文件,修改文件名和后缀创建 2.保存登录页面 用firefox打开页面,并按f12开启开发者模式,点击登录按钮,选择对应登录链接右键保存为har文件 3,新建一个模板,并上传har文件,获取formhash 增加变量提取 formhash=formhash.*"(.+?)" 点击测试,查看是否能获取formhash 可以看到这个明显是不对的,所以重复第一步,页面换成首页,以获取formhash,再上传登录页面(这个网站登录页面是弹窗,如果是一个单独页面的话,本来是没问题的) 4,获取首页har文件,并获取formhash 有些har文件的请求特别多,把多余的删掉可以提升效率 与之前的做法一样,可以看到获取了formhash 5,制作登录请求 最简单就是登录一次,找到对应的请求保存成HAR再上传,如果页面跳得很快,或者没日志功能没记录的,也可以自己写 firefox的话,可以使用左边这个框里面带指针的按钮点击登录按钮就回自动跳转到这个页面元素上 往上找找就可以看到关键信息了,一般是以form表单开头的,其中的action或者href字段后面的就是登录的链接了,当然,要把网址的头加上,参数的话自己看着加吧 6,编辑登录页面 上传HAR文件,不输入用户密码也没事,编辑页面,修改一下值 formhash={{ formhash |urlencode}} username={{ username |urlencode}} password={{ md5(password) |urlencode}} urlencode是为了把字符转换,以免服务器报错非法字符,md5是有些网站密码会使用md5转换 查看测试页面,没有字段的给他加上 empty的输入对应的值,测试,可以写个判读语句判读,也可以没有,这个随意 可以看到登录成功了(整个页面有写欢迎回来或者跳转登录前页面等,只是我没截) 7,获取签到页面HAR文件,获取新的formhash 主要是formhash有些会更新 8,在签到页面后插入一个页面,用于签到 签到链接获取方法上面已经讲过了,测试 这个签到页面就比较奇怪,没有任何提示,但是自己登录一下就回发现,签到成功了 这里要说的就是有些签到页面要什么心情啊,感想啊,用上面查找链接的方式查找字段名称,并添加即可,如下图,增加qdxq=kx 9,添加签到任务 |
可能我是被捉了还是怎么样 用这个dmz给unraid 我的上行会被占满 一直满上传 unraid信息里成片的红色不停有ip扫我链接我 德国的俄罗斯的美国的 关闭dmz 上行间歇性的占满 有ip尝试链接我 关闭后恢复正常 个人推测 后门挖矿不一定有 但信息泄露绝对有隐患
|
Cyeah 发表于 2021-8-22 15:35 目前没发现你说的问题,这个签到在github上也有蛮长一段时间 ,开源项目的话,有后台上传应该很容易被发现吧 |