2026/1/9 15:18:21
网站建设
项目流程
制作公司网站 黑龙江,电商培训基地,wordpress wrapper,做业务 哪个网站比较好本文案例网站#xff1a;易车网
加密参数 找加密位置 可以试试搜索关键字#xff0c;我这里使用xhr跟栈找加密位置#xff0c;将网址特殊部分截下用于断点#xff0c;刷新网页断下来#xff1a; 参数里传入了密文#xff0c;跟异步后第一个栈看#xff1a; 还有#x…本文案例网站易车网加密参数找加密位置可以试试搜索关键字我这里使用xhr跟栈找加密位置将网址特殊部分截下用于断点刷新网页断下来参数里传入了密文跟异步后第一个栈看还有那咱么进异步之前异步前打上断点刷新网页断下来看参数还是加密的继续二分法向前面栈跟跟到如下栈发现此栈是密文但是前一个栈就是没密文的状态那很可能就是在上一个栈加密的咱们不能只看入参和返回值了需要看一下上一个栈内容中是否有加密参数这里有一个headers的Object但是并没有加密参数x-sign继续找赋值的位置现在有了headers赋值有可能通过headers[‘xxx’] xxx来赋值但是找了并没有后来我发现可以从返回值入手这个u里面有加密参数看看u赋值的位置找到了打上断点断下来看看右边headers里面没有密文但是这里headers里就有了这里就是加密位置咱进函数找核心代码进去之后发现了加密参数赋值的位置别急扣代码尽量再往里进一个函数这样可以少扣一部分代码进来之后点单步跳过函数运行按钮运行到这里右侧还没有有经验的应该就知道大概率加密就是O函数进行的因为运行完这行代码就要返回出值了返回的值带有密文而这行就是最后的机会鼠标放上看一下没错吧密文出现了咱们再进一下O函数发现好像有点不懂了那就出去开始判断加密算法看到密文就应该能有基本判断32位固定长度且是0-f组成大概是md5我们控制台验证一下字符串123结尾4b70标准md5啊再分析一下参数怎么生成的此处打上断点然后多刷新几次看看是否变化经过验证发现就时间戳变化那么开始写代码吧py代码这里就直接用py复现了下面参数传入发个请求看看有没有问题ok拿下✌小结本文很简单适合练手如文章有什么问题请及时提出加油加油