Могут ли генерироваться параметры для POST запросов на стороне браузера?

KotBazilio

Client
Регистрация
08.05.2011
Сообщения
18
Благодарностей
1
Баллы
3
Добрый день, с POST/GET запросами только разбираюсь, и возник интересный момент, сайт при отправке POST запроса отсылает вот такие данные:
.FCTX=_wfqzlwoyiseAAQcQnJ1LldlYi4xOjUwMjM2MzI5MDM5MTgwNjM5NMXAlPK9C-VHtKSWOEl0HsyoKJYS&_=post&partner=502365214537155955&messageId=636624054459948738&text=%D0%9A%D0%B0%D0%BA%20%D0%B4%D0%B5%D0%BB%D0%B0%3F

Вопрос вызывает первый пераметр .FCTX - в куках ничего похожего нет, точнее первых 10 символов есть в одной из кук (_wfqzlwoyisJAAELResjtwcmQQRoYFwLxB7JbXcFOFZsVuhCmYsB), но остального нет.
Впервые этот параметр появляется в POST запросе при отправке через браузер, ни в GET запросах, ни в куках такого нет.

Собственно вопрос, откуда могут взяться эти данные? Если я подставляю эти данные на другом компьютере (IP тот же), то запрос проходит, если шлю без их получаю ответ о ошибке синтаксиса, если ставлю от другого ака - 403 ошибка.

И можно ли отловить POST запрос в zenno (отправить одно сообщение стандартными кубиками через браузер, получить параметр и дальше работать с ним через POST запросы)?
 

zortexx

Client
Регистрация
19.09.2011
Сообщения
2 520
Благодарностей
1 223
Баллы
113
На сайтах где серьезно борятся с фродом один и/или более токенов генерятся обфусцированными скриптами. Иногда токен получается апплетом при обращении к нестандартному сервисному порту. При полноценной эмуляции браузера все данные могут быть получены, разделены и использованы для собственных POST и GET запросов. Вот только прирост производительности в таких случаях весьма незначителен.
 
  • Спасибо
Реакции: yriy158

KotBazilio

Client
Регистрация
08.05.2011
Сообщения
18
Благодарностей
1
Баллы
3
А как на счёт получения данных POST запросов отправляемых зенно? Теоретически мне нужно один раз получить этот ключ и дальше до конца сессии можно с ним работать, не загружая каждый раз новую страницу для отправки сообщения. То есть можно ли получить данные POST запроса отправляемого с браузера инстанса зеннопостера?
 

zortexx

Client
Регистрация
19.09.2011
Сообщения
2 520
Благодарностей
1 223
Баллы
113
А как на счёт получения данных POST запросов отправляемых зенно? Теоретически мне нужно один раз получить этот ключ и дальше до конца сессии можно с ним работать, не загружая каждый раз новую страницу для отправки сообщения. То есть можно ли получить данные POST запроса отправляемого с браузера инстанса зеннопостера?
Если токен не динамический, то не вижу препятствий.
 

KotBazilio

Client
Регистрация
08.05.2011
Сообщения
18
Благодарностей
1
Баллы
3
Токен не динамичный, по крайней мере изменений не зафиксировал.
Как тогда получить данные POST запроса? Интересуют выделенные на скрине значения
POST-запрос.jpg
 

Mikhail B.

Moderator
Регистрация
23.12.2014
Сообщения
14 333
Благодарностей
5 431
Баллы
113
Как тогда получить данные POST запроса? Интересуют выделенные на скрине значения
Шерстить все ответы предыдущие в поиске этой комбинации. Если не нашел. попадос.
 

KotBazilio

Client
Регистрация
08.05.2011
Сообщения
18
Благодарностей
1
Баллы
3
Так собственно что шерстить? Я через браузер в инстансе логинюсь, открываю страницу отправки сообщения, заполняю поле и жму кнопку отправить - как в этот момент получить в зенно отправленные данные чтобы запихнуть их в переменную для дальнейшей работы? Сами данные я потом распарсю, но как получить то что уходит в POST запросе?
 

Mikhail B.

Moderator
Регистрация
23.12.2014
Сообщения
14 333
Благодарностей
5 431
Баллы
113
Так собственно что шерстить? Я через браузер в инстансе логинюсь, открываю страницу отправки сообщения, заполняю поле и жму кнопку отправить - как в этот момент получить в зенно отправленные данные чтобы запихнуть их в переменную для дальнейшей работы? Сами данные я потом распарсю, но как получить то что уходит в POST запросе?
Монитор трафика открываете. и каждый запрос копируйте в нотепад, через поиск ищите вот это "_wfqzlwoyiseAAQcQnJ1LldlYi4xOjUwMjM2MzI5MDM5MTgwNjM5NMXAlPK9C-VHtKSWOEl0HsyoKJYS"
 

KotBazilio

Client
Регистрация
08.05.2011
Сообщения
18
Благодарностей
1
Баллы
3
Монитор трафика открываете. и каждый запрос копируйте в нотепад, через поиск ищите вот это "_wfqzlwoyiseAAQcQnJ1LldlYi4xOjUwMjM2MzI5MDM5MTgwNjM5NMXAlPK9C-VHtKSWOEl0HsyoKJYS"
Именно так я в данный момент и делаю, в том то и дело, что интересует можно ли как-то автоматизировать это в зенно. Токен для каждого логина будет генерироваться свой при каждом новом входе на сайт, хочу логинится стандартными "кубиками" в зенно, через их же отправлять 1 сообщение, в процессе отправки которого отловить POST запрос, распарсить его и получить нужный параметр для дальнейшей работы POST запросами (чтобы не грузить каждый раз новую страницу с формой отправки сообщения)
 

doc

Client
Регистрация
30.03.2012
Сообщения
8 613
Благодарностей
4 601
Баллы
113

Кто просматривает тему: (Всего: 1, Пользователи: 0, Гости: 1)