找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
楼主: JDF2008

中国电信网上营业厅无法登录,总是提示验证码过期

[复制链接]

18

主题

367

回帖

3450

积分

论坛元老

积分
3450
 楼主| 发表于 2023-8-19 13:00:35 | 显示全部楼层
S8F8ry 发表于 2023-8-18 21:22
现在我已经找到一种能够手动实现这种无限验证码过期的方法,就是做一个假的 "JSESSIONIDWEB-PROD" Cookie  ...

11.jpg



22.jpg

回复

使用道具 举报

8

主题

7427

回帖

2万

积分

超级版主

(^^ゞ

积分
20951
发表于 2023-8-19 19:24:48 | 显示全部楼层

那你在获取验证码图片(也就是发送 /web/getPic)以后,Cookie 里的 JSESSIONIDWEB-PROD 值内容会更新吗?另外在验证时(即发送 /web/checkcapcode)的请求头里的 Cookie 段中 "JSESSIONIDWEB-PROD=" 是新值吗?
¯\(°_o)/¯
回复

使用道具 举报

18

主题

367

回帖

3450

积分

论坛元老

积分
3450
 楼主| 发表于 2023-8-20 01:43:49 | 显示全部楼层
本帖最后由 S8F8ry 于 2023-8-20 11:25 编辑
S8F8ry 发表于 2023-8-19 19:24
那你在获取验证码图片(也就是发送 /web/getPic)以后,Cookie 里的 JSESSIONIDWEB-PROD 值内容会更新吗? ...

11.jpg checkapcode.jpg


这是8月20号试的,JSESSIONIDWEB-PROD里的内容跟8月19号的内容不一样。


回复

使用道具 举报

8

主题

7427

回帖

2万

积分

超级版主

(^^ゞ

积分
20951
发表于 2023-8-20 11:56:34 | 显示全部楼层
本帖最后由 S8F8ry 于 2023-8-20 12:04 编辑
JDF2008 发表于 2023-8-20 01:43
这是8月20号试的,JSESSIONIDWEB-PROD里的内容跟8月19号的内容不一样。

怪我没说清楚,要比对的是在所发送的 "/web/checkcapcode" 中 Cookie 值里的 "JSESSIONIDWEB-PROD" 值,其是否和最近一次 "/web/getPic"(获取验证码图片时) 或者 "/web/checkcapcode"(验证失败时) 的响应标头中 "Set-Cookie" 里  "JSESSIONIDWEB-PROD" 值一致:

getPic.jpg



另外你试试安装 Cookie-Editor (镜像安装地址),打开开发者工具,然后在 /web/getPic 后(也就是点击登录按钮弹出了验证码图片之后),先用此插件将除了 "JSESSIONIDWEB-PROD" 以外的其他 Cookie 值都删除(顺便可以比对看看此时的 "JSESSIONIDWEB-PROD" 是否和 /web/getPic 里响应标头 Set-Cookie 中的一致),再进行滑动验证时,这样是否依旧会出现过期问题呢?若同样是会提示过期(我怀疑有鬼),/web/checkcapcode 里带的 Cookie 是怎么样的?

¯\(°_o)/¯
回复

使用道具 举报

18

主题

367

回帖

3450

积分

论坛元老

积分
3450
 楼主| 发表于 2023-8-21 02:37:08 | 显示全部楼层
S8F8ry 发表于 2023-8-20 11:56
怪我没说清楚,要比对的是在所发送的 "/web/checkcapcode" 中 Cookie 值里的 "JSESSIONIDWEB-PROD" 值,其 ...

8月21号,又出现验证失败,我发现了问题的所在。
进入百分的设置----隐私设置和安全性----查看所有Cookie和网站数据----搜索login.189.cn
我看到login.189.cn的Cookie下面有两个JSESSIONIDWEB-PROD,两个的内容不一样。
我把第二个JSESSIONIDWEB-PROD点它后面的X删掉,验证就正常了(内容为f7e968d1-d08f-4672-994b-17b68d07679f这个,删掉就验证通过了)
不知道为什么会生成两个JSESSIONIDWEB-PROD

11.jpg 22.jpg 33.jpg

回复

使用道具 举报

8

主题

7427

回帖

2万

积分

超级版主

(^^ゞ

积分
20951
发表于 2023-8-21 12:37:32 | 显示全部楼层
JDF2008 发表于 2023-8-21 02:37
8月21号,又出现验证失败,我发现了问题的所在。
进入百分的设置----隐私设置和安全性----查看所有Cookie ...

从图片上可以看到这是两个不同"路径"("/" 和 "/web")下的同名 Cookie 值。我觉得这极大概率就是网站里某一个服务页面设置了个 "/web" 路径下的 "JSESSIONIDWEB-PROD" Cookie 值。而楼里其他人(包括我)一直无法在正常使用中去复现,应该是因为我们大多就是简单登录并简简单单地使用一下,没能触发到这个问题。
¯\(°_o)/¯
回复

使用道具 举报

18

主题

367

回帖

3450

积分

论坛元老

积分
3450
 楼主| 发表于 2023-8-21 14:10:33 | 显示全部楼层
本帖最后由 JDF2008 于 2023-8-21 14:29 编辑
S8F8ry 发表于 2023-8-21 12:37
从图片上可以看到这是两个不同"路径"("/" 和 "/web")下的同名 Cookie 值。我觉得这极大概率就是网站里某 ...

我就是登录去查“套餐用量、话费账单”,其它的功能没点。
这么说,这个问题是电信网厅自己的问题喽?
回复

使用道具 举报

8

主题

7427

回帖

2万

积分

超级版主

(^^ゞ

积分
20951
发表于 2023-8-21 18:14:29 | 显示全部楼层
JDF2008 发表于 2023-8-21 14:10
我就是登录去查“套餐用量、话费账单”,其它的功能没点。
这么说,这个问题是电信网厅自己的问题喽? ...

大概率是,因为你也没有安装使用其他的插件,那这个 Cookie 值只能是网站自己设置的了。
¯\(°_o)/¯
回复

使用道具 举报

4

主题

26

回帖

447

积分

中级会员

积分
447
发表于 2023-8-22 09:42:23 | 显示全部楼层
验证码无问题,登录无问题,插件用的adguard,油猴脚本的自动翻页也无问题
回复

使用道具 举报

18

主题

367

回帖

3450

积分

论坛元老

积分
3450
 楼主| 发表于 2023-8-22 17:03:10 | 显示全部楼层
suyi1117 发表于 2023-8-22 09:42
验证码无问题,登录无问题,插件用的adguard,油猴脚本的自动翻页也无问题

刚才开始没问题的,要等二天之后才会有问题。你点套餐余额
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2024-11-6 13:43 , Processed in 0.019282 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表