• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как изучить авторизацию приложения

Yojimgo

New member
02.04.2023
2
0
BIT
0
Как понять, как в приложении работает авторизация, работа с сессиями?
Пробовал разобраться в авторизации vk, смотрел в инструментах разработчика chrome, куда идут запросы при регистрации, с какими параметрами. Отправил туда же запрос через post в итоге не получается, в ответе приходит ошибка:
User authorization failed: client_secret is incorrect. Посмотрел ещё раз post запрос, оказалось что с браузера при регистрации отправляется auth_token, который постоянно меняется. Подумал, что не из пустого места же он берется (а его как-то фронт генерирует), пошел смотреть в браузере js файлы. Нашёл один файл auth.js. И в итоге всё равно не разобрался. Код там максимально нечитаемый, названия переменных в одну букву. Неужели разработчики в mail.ru действительно такой код пишут и как-то с ним работают, или, может, этот код специально так "зашифровали"?. Хотел бы узнать ваше мнение о том, как нужно разбираться в работе приложения. Думаю, это возможно, как минимум потому что как-то же пишут авторегеры. Но вот, куда копать, не знаю.
 

Exited3n

Red Team
10.05.2022
745
259
BIT
715
Неужели разработчики в mail.ru действительно такой код пишут
Нет, они его специально таким делают, называется обфускация. Для того чтобы такие как ты не разобрались и не написали например очередной авторегер вконтакте.
А так все ты правильно делаешь, ковыряешь js скрипты, смотришь запросы. Можешь еще через wireshark все заснифать.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!