image-20250627200522417

1. 核心 URL 结构
GET /authserver/login?service=http%3A%2F%2F192.168.254.188%2Fjsxsd%2Fframework%2FxsMainV.htmlx
  • 认证服务器authserver.XXXX.edu.cn(典型 CAS 系统)
  • 目标服务http://192.168.254.188/jsxsd/framework/xsMainV.htmlx(内网教务系统)
2 关键 Cookie 解析
Cookie 名称作用
CASTGCTGT-83221-m4nZ3-oex5Vodexvq9hFCFpCVVDCDIxab7gEJVaihAzLSGIw1w8NyagFPyJXSYFTk3Ynull_main票据授予票据(TGT),CAS 核心身份凭证
JSESSIONIDEB14380B549C24D89D5488F4206749D6认证服务器会话 ID
happyVoyageyrOtKcJS... (长加密字符串)已持有的教务系统会话令牌(可能即将更新)
routeb8eae8770452c45720e1be0a9e46564c负载均衡路由标识
3. 安全头部分析
  • Sec-Fetch-Site: cross-site
    表明请求从 192.168.254.188(内网IP)跳转到 authserver.xxx.edu.cn(公网域名),符合跨站 SSO 场景。
  • Upgrade-Insecure-Requests: 1
    客户端要求升级到 HTTPS(但当前为 HTTP 请求,存在安全风险)。
  • DNT: 1 (Do Not Track)
    用户启用隐私保护,但实际效果取决于服务器支持。
4. 关键流程推断
  1. 身份验证
    • 浏览器携带 CASTGC (TGT) 向认证服务器证明用户已登录过 CAS。
    • 认证服务器验证 TGT 有效性(约 99% 概率有效,因携带完整会话 Cookie)。
  2. 票据交换
    • 认证服务器生成服务票据(ST),重定向回原 URL:
      http://192.168.254.188/jsxsd/...?ticket=ST-123456-xxxxx
    • 教务系统用 ST 向 CAS 验证用户身份。
  3. 会话更新
    • 教务系统颁发新的 happyVoyage Cookie(覆盖请求中的旧值)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/88770.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/88770.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/88770.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

利用云雾自动化在智能无人水面航行器中实现自主碰撞检测和分类

大家觉得有读完觉得有帮助记得关注和点赞!!! 抽象 工业信息物理系统 (ICPS) 技术是推动海上自主化的基础,尤其是对于无人水面航行器 (USV)。然而,船上计算限制和通信延迟…

AI+物联网:从万物互联到万物智联

AI物联网:从万物互联到万物智联的范式革命 当农田传感器自主决策灌溉时机,当咖啡机根据睡眠数据调节浓度,当城市交通系统在拥堵发生前主动干预——这些场景不再是科幻想象,而是2025年AIoT(人工智能物联网)…

Python爬虫实战:研究Levenshtein库相关技术

1. 引言 1.1 研究背景与意义 随着电子商务的快速发展,网络上积累了海量的产品数据。这些数据来自不同的电商平台、卖家,存在着产品名称不统一、规格描述差异大等问题,给数据整合、价格比较、竞品分析等应用带来了极大挑战。传统的精确匹配方法无法处理产品名称中的拼写错误…

MySQL 总是差八个小时,如何破?

MySQL 总是差八个小时,如何破?_mysql__江南一点雨-Byzer 白泽 解决 SpringBoot 应用中 MySQL 时区配置引起的时间不一致问题 - 路有所思 - 博客园

iOS 为图片添加水印

(instancetype)waterMarkWithImage:(UIImage *)image andMarkImageName:(NSString *)markName{ UIImage *watermarkImage [UIImage imageNamed:markName]; if (!watermarkImage) { NSLog("水印图片加载失败: %", markName); return image; } // 获取原图尺寸和方向 …

蓝牙工作频段与跳频扩频技术(FHSS)详解:面试高频考点与真题解析

蓝牙技术凭借其低功耗、短距离通信的特性,已成为物联网、智能穿戴等领域的核心技术之一。其核心竞争力在于对 2.4GHz ISM 频段的高效利用与跳频扩频技术(FHSS)的创新应用。本文将系统梳理蓝牙工作频段与 FHSS 的高频考点,并结合历年真题与解析,快速掌握核心知识,轻松应对…

ArkTS与仓颉开发语言:鸿蒙编程的双子星

前言 鸿蒙是多语言生态,ArkTS、仓颉和 C/C充分互补。ArkTS 是动态类型编程语言,主打易学易用、生态丰富、极简开发、持续创新四大特征;仓颉是静态类型编程语言,主打高性能、强安全、跨平台、智能化等特性。为满足不同业务场景诉求…

怎么把本地仓库push 到gitlab 上

1. 首先 我们需要再gitlab 上建立一个group , (group 可也设定是public 还是private),public 可以不用用户密码用 https 下载 2. 再gitlab 的group 下 建立一个仓库 (pulbic/private) 如何删除 一个仓库(…

论文笔记(八十六)V-HOP: Visuo-Haptic 6D Object Pose Tracking

V-HOP: Visuo-Haptic 6D Object Pose Tracking 文章概括摘要1. 引言2.背景A. 问题定义B. 触觉表示基于单元阵列的传感器基于视觉的传感器 3. 方法学A. 手爪表示B. 物体表示C. 网络设计D. 训练范式 IV. 实验A. 多形态数据集B. 位姿跟踪比较C. 模态消融D. 融合策略消融E. 遮挡对性…

[论文阅读] (40)CCS24 PowerPeeler:一种通用的PowerShell脚本动态去混淆方法

《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。由于作者的英文水平和学术能力不高,需要不断提升,所以还请大家批评指正,非常欢迎大家给我留言评论,学术路上期…

DeepSeek工具对AI编程帮助

一、技术架构:混合专家模型(MoE)的颠覆性优势 DeepSeek的核心竞争力源于其混合专家模型架构(Mixture of Experts): 参数规模:6710亿参数,每个token仅激活37亿参数,实现超…

链表题解——两数相加【LeetCode】

方法一:递归 写法一:创建新节点 算法思路解析 该实现采用 递归方式 逐位处理两个链表,并考虑进位 carry: ✨ 步骤拆解 递归终止条件:当 l1, l2 都为空且没有进位(carry 0),说明…

AutoGen框架的ReAct推理模式的多跳测试

问题:特斯拉公司 CEO 的出生地是哪个国家? 答案:南非。 推理过程: 第一跳:确定特斯拉(Tesla, Inc.)的 CEO。特斯拉的 CEO 是埃隆马斯克(Elon Musk)。 第二跳:…

MCP-安全(entra)

保护 AI 工作流程:模型上下文协议服务器的 Entra ID 身份验证 介绍 保护模型上下文协议 (MCP) 服务器的安全与锁好家门一样重要。保持 MCP 服务器开放会导致您的工具和数据遭受未经授权的访问,从而导致安全漏洞。Microsoft Entra ID 提供强大的基于云的身…

Node.js特训专栏-实战进阶:8. Express RESTful API设计规范与实现

🔥 欢迎来到 Node.js 实战专栏!在这里,每一行代码都是解锁高性能应用的钥匙,让我们一起开启 Node.js 的奇妙开发之旅! Node.js 特训专栏主页 专栏内容规划详情 Express RESTful API设计规范与实现:构建标准化、可维护的接口服务 在前后端分离架构盛行的今天,RESTful A…

2025企业数字化转型之道

进入2025年,企业的数字化转型已经不再是选择题,而是生存和发展的关键。如何抓住技术的浪潮,提高效率、提升客户体验、加强创新,成了企业亟需解决的问题。 1.自动化:释放人力潜力 自动化是数字化转型的起点。通过RPA&a…

TCP 保活定时器详解:原理、配置与最佳实践

一、TCP 保活定时器基础原理 TCP 保活定时器(TCP Keepalive Timer)是 TCP 协议中用于检测长时间无数据传输的连接是否仍然有效的机制。它通过在连接空闲一段时间后发送探测报文,确认对方主机是否仍然可达,从而避免在对端异常断开…

浏览器工作原理27 [#]PWA:解决了web应用哪些问题

引用 《浏览器工作原理与实践》 PWA,全称是 Progressive Web App ,翻译过来就是渐进式网页应用。根据字面意思,它就是“渐进式 Web 应用”。对于 Web 应用很好理解了,就是目前普通的 Web 页面,所以 PWA 所支持的首先是…

Leetcode百题斩-图论

再开下一个坑,图论专题居然以前都刷过了,三道Medium也没什么好说的,直接过 994. Rotting Oranges[Medium] 发现一个很神奇的事,这一题我再5年前的时候做,还是个Easy,现在已经涨到Medium了。看来随着通货膨…

将Python Tkinter程序转换为手机可运行的Web应用 - 详细教程

前言 作为一名Python开发者,你可能已经使用Tkinter创建了一些桌面GUI应用。但是如何让这些应用也能在手机上运行呢?本教程将详细介绍如何将基于Tkinter的Python程序转换为手机可访问的Web应用,让你的应用随时随地可用! 一、为什…