1、确定目标接口

2、请求体参数分析,我们发现这里有个s是加密的,并且每次都不一样
3、寻找加密参数,这里我是用xhr断点,然后查看调用堆栈来查找加密位置。通过观察和分析,发现了s其实就是k的值。

3、1打上断点,重新发起请求,打印各个参数,及加密值

3、2与网页核对结果,查看是否一致,

4、确定加密参数

4、1 点进去c.defalut函数,查看加密逻辑发现,一个是时间戳,一个是sha1的加密,咱们网站测试下。
4、2测试发现,确实是标准的sha1加密

5、代码模拟加密逻辑

6、模拟登录

1064

被折叠的 条评论
为什么被折叠?



