观察登录流程
无图形验证码的情况
- 输入手机号
- 点击发送短信验证码
- 提交短信验证码
有图形验证码的情况
- 输入手机号
- 获取图形验证码
- 提交图形验证码
- 提交短信验证码
抓包分析
没有图形验证码的情况
- 首先打开饿了么
- 委屈一下这位大哥接收一下验证码,一共三个包
- 接下来要提交验证码,只好用自己的手机号了。
- 分析 POST 数据的时候遇到问题
-
找到 Response,原来 validate_token 直接通过明文形式发过来了
-
代码
有图形验证码的情况
-
账号有问题,比如重复登录多次的时候需要输入图形验证码
-
输入验证码
-
代码