当前位置: 首页 > news >正文

大连全套网站建设百度知道合伙人答题兼职

大连全套网站建设,百度知道合伙人答题兼职,新浪sae 搭建wordpress,17做网店网站一、数据接口分析 主页地址:某查查 1、抓包 通过抓包可以发现数据接口是api/people/getRelatCompany 2、判断是否有加密参数 请求参数是否加密? 无 请求头是否加密? 通过查看“标头”可以发现,请求头中有一个key和value都是…

一、数据接口分析

主页地址:某查查

1、抓包

通过抓包可以发现数据接口是api/people/getRelatCompany
在这里插入图片描述

2、判断是否有加密参数

  1. 请求参数是否加密?

  2. 请求头是否加密?
    通过查看“标头”可以发现,请求头中有一个key和value都是密文的请求头和一个X-Pid
    在这里插入图片描述

  3. 响应是否加密?

  4. cookie是否加密?

二、加密位置定位

1、密文请求头

(1)看启动器

查看启动器发现里面包含异步,所以无法正确找到加密位置
在这里插入图片描述

(2)搜索关键字

因为请求头key也是密文,所以无法搜索key值,但是因为是请求头加密,所以可以搜索关键字headers[。通过搜索可以发现,有一处设置请求头的位置,所以怀疑此处就是加密位置。
在这里插入图片描述
在此处打断点,再次获取数据,发现可以断住,并且此处key值与value值都是密文,所以此处就是加密位置,而且il的生成就在上方。
在这里插入图片描述

2、X-Pid

(1)搜索关键字

通过搜索关键字x-pid可以发现,网站是从window中取出来的。
在这里插入图片描述
所以我们可以通过搜索window.pid=可以发现,是写在静态页面中的,同时还有一个tid是加密请求头中用到的。
在这里插入图片描述

三、扣js代码

将定位到的加密位置的代码扣出,缺啥补啥即可。
在扣js代码时,可以发现o.default中使用的是HmacSHA系列算法,所以我们可以尝试一下,判断是否是标准算法,通过控制台的输出,可以发现,o.default就是标准的HmacSHA算法,所以此处我们可以使用标准模块来加密。
在这里插入图片描述
JavaScript源代码:

const CryptoJS = require('crypto-js')
var a_o_default = function (e, t) {return CryptoJS.HmacSHA512(e, t).toString()
};var a_a_default = function () {var codes = {"0": "W","1": "l","2": "k","3": "B","4": "Q","5": "g","6": "f","7": "i","8": "i","9": "r","10": "v","11": "6","12": "A","13": "K","14": "N","15": "k","16": "4","17": "L","18": "1","19": "8"
}for (var e = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), t = e + e, n = "", i = 0; i < t.length; ++i) {var a = t[i].charCodeAt() % 20;n += codes[a]}return n
};var a_default = function () {var e = arguments.length > 1 && void 0 !== arguments[1] ? arguments[1] : {}, t = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), n = JSON.stringify(e).toLowerCase();return a_o_default(t + n, a_a_default(t)).toLowerCase().substr(8, 20)
};var r_default = function () {var e = arguments.length > 1 && void 0 !== arguments[1] ? arguments[1] : {}, t = arguments.length > 2 && void 0 !== arguments[2] ? arguments[2] : "", n = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), i = JSON.stringify(e).toLowerCase();return a_o_default(n + "pathString" + i + t, a_a_default(n))
};function get_headers(tid) {var t = '/api/people/getrelatcompany?keyno=pac1d468055811d835c90bf67aa9c656&pagesize=10';var i = a_default(t, undefined)var l = r_default(t, undefined, tid);return {i:l}
}
http://www.wangmingla.cn/news/50660.html

相关文章:

  • 怎么进成品网站后台推广方案流程
  • 国外那些网站做展厅比较好全球网络营销公司排行榜
  • 做六合彩网站网站外链是什么
  • 番禺网站开发哪家强天津seo外包团队
  • 简单网站制作步骤免费个人网站制作
  • 网站建设及维护推广合同关键词搜索优化公司
  • 新闻资讯app开发seo北京
  • 专业手机网站建设多少钱海外推广平台有哪些?
  • 做网站 对方传销网络项目资源网
  • 西安保障性住房建设投资中心网站长沙疫情最新情况
  • 旅游网站开发文档腾讯朋友圈广告投放价格
  • 重庆网站推免费二级域名注册网站
  • app网站下载免费seo企业优化方案
  • wordpress用户修改头像优化营商环境的措施建议
  • 成都小程序开发一个多少钱啊北京网站优化技术
  • 枝江市住房和城乡建设局网站网球排名即时最新排名
  • 高佣联盟做成网站怎么做洛阳网站建设优化
  • 建设厅网站密码找回ks免费刷粉网站推广
  • 自己怎么建设网站广州软件系统开发seo推广
  • 在韩国申请网站域名需要什么临汾网络推广
  • 网站收益外包优化网站
  • 网站定制设计价目表资源链接搜索引擎
  • 攀枝花城市建设网站免费职业技能培训网站
  • 怎么进网站源码的后台百度竞价推广技巧
  • 福田网站建设实训步骤一键优化清理加速
  • 有没有那个网站是做点心的百度seo
  • 做公司网站主要需要什么科目seo搜索引擎优化薪酬
  • 信阳网站设计网络营销大师排行榜
  • 怎么做自动发卡的网站网络营销的主要特点有哪些
  • 网站制作案例哪家强windows优化大师功能