1.抓包看提交的内容是否只是uname和pword,一般大网站不会只有这么简单两个参数2.判断返回地址,一般登录成功和失败的返回地址不一样
如果返回地址一样的话可以判断数据包大小,也可以判断关键词

解决方案 »

  1.   

    抓包看看网页登陆是需要什么参数。是不是只需要username和Password只能试一下了。一般网站都会有着这防机器人的机制。例如validation code啥的。登陆成功或者失败在网页上的表现形式肯定不一样,因此,找到不同,就很容易判断了。
      

  2.   

    模拟post提交
    =>其实说得具体一点就是 模拟浏览器登录 
    1.那么你可以 打开浏览器 F12 ,实际登录一次,查看 点击登录 浏览器 POST 过去的报文 是什么.
    2.再在后台模拟 1步骤中的 报文数据 POST 提交.