この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 63308|答える: 17

[ASP.NET] asp.net アリババクラウドスライダー検証コードテスト【ソースコード付き】

[リンクをコピー]
掲載地 2018/04/02 13:30:39 | | | |
アリババクラウドスライダー検証の紹介:

スワイプ認証は、アリババの人間と機械の認識の最前線を担う認証コード製品です。 ユーザーは右スワイプするだけで、考えずに認証を通過できます。

文書リンク:https://help.aliyun.com/document_detail/66317.html

製品購入リンク:https://yundun.console.aliyun.com/?p=afs#/person-machine



アリババクラウドスライダー検証コードの一般的な手順は以下の通りです:

ウェブページが読み込まれた後、検証コードを受け取>、ユーザーが検証コードをスライド>、Alibaba Cloudインターフェースからcsessionidとsigパラメータを取得し>>、csessionid、sig、nc_token、nc_loginパラメータを含むバックエンドインターフェースからリクエストします。>バックグラウンドでパラメータを取得して>検証し、フロントエンドの検証結果に戻します

レンダリング:



HTMLコードは以下の通りです:

test.ashxのインターフェースコードは以下の通りです:

ip.ashxインターフェースコード:



バックグラウンドで検証すると、6つのパラメータがあります。4つのパラメータは前景から取得し、2つは背景から埋め込まれます次のように:



RemoteIpパラメータについては、公式のAlibaba Cloudドキュメントからこのパラメータの説明が見つかりませんでした。。。。。 文字通り、このパラメータはリクエスターのIPアドレスであることがわかります...

web.configには以下のような設定があります:



IsRemoteIpが真の場合は偽造IPである8.8.8.8を返し、偽の場合はユーザーの本物のIPを返します(下図参照):



テスト結果は、偽のリクエストIPであれ本物のリクエスターIPであれ、検証結果に影響を与えないため、RemoteIPはほとんど検証結果に影響を与えないはずです...

もしcsessionidが偽造されれば検証は失敗し、トークンが偽造されれば検証も失敗します!

以下の画像は偽造トークンの価値を示しています:



(終わり)

ソースコードダウンロード:

観光客の皆さん、この投稿の隠された内容を見たい方は、どうぞ答える





先の:[Windows API] C# クエリAPIのコードアシスタント[ソースコード付き]
次に:Windows時代にさよならを告げましょう! マイクロソフトはクラウドサービスに注力するためエンジニアリングチームを解散しました
掲載地 2019/01/11 11:45:01 |
こんにちは、アリババクラウドのスライダー認証コードが必要で、連絡方法はQQ 132.188.6153です。
掲載地 2019/01/11 11:27:48 |
この曲について情報を探していて、ぜひ研究したいと思っています
掲載地 2019/07/25 10:39:16 |
ありがとうございます
このアリババの文書は正直少し曖昧です
掲載地 2018/04/04 14:13:44 |
見て下さい
掲載地 2019/01/07 9:46:47 |
共有してくれてありがとうございます!
掲載地 2019/01/11 12:47:27 |
学ぶために
掲載地 2019/02/28 17:12:10 |
学びました、共有してくれてありがとうございます
掲載地 2019/04/13 16:05:13 |
すごい、すごい、すごい、すごい
掲載地 2019/04/15 23:54:50 |
見て見て
掲載地 2019/04/16 20:45:36 |
覚えてみろ
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com