当前位置: 首页 > news >正文

上海网站建设 分类广告wordpress相册插件中文

上海网站建设 分类广告,wordpress相册插件中文,网络设计师学什么专业,古风网页设计优秀作品一、数据接口分析 主页地址:某查查 1、抓包 通过抓包可以发现数据接口是api/people/getRelatCompany 2、判断是否有加密参数 请求参数是否加密? 无 请求头是否加密? 通过查看“标头”可以发现,请求头中有一个key和value都是…

一、数据接口分析

主页地址:某查查

1、抓包

通过抓包可以发现数据接口是api/people/getRelatCompany
在这里插入图片描述

2、判断是否有加密参数

  1. 请求参数是否加密?

  2. 请求头是否加密?
    通过查看“标头”可以发现,请求头中有一个key和value都是密文的请求头和一个X-Pid
    在这里插入图片描述

  3. 响应是否加密?

  4. cookie是否加密?

二、加密位置定位

1、密文请求头

(1)看启动器

查看启动器发现里面包含异步,所以无法正确找到加密位置
在这里插入图片描述

(2)搜索关键字

因为请求头key也是密文,所以无法搜索key值,但是因为是请求头加密,所以可以搜索关键字headers[。通过搜索可以发现,有一处设置请求头的位置,所以怀疑此处就是加密位置。
在这里插入图片描述
在此处打断点,再次获取数据,发现可以断住,并且此处key值与value值都是密文,所以此处就是加密位置,而且il的生成就在上方。
在这里插入图片描述

2、X-Pid

(1)搜索关键字

通过搜索关键字x-pid可以发现,网站是从window中取出来的。
在这里插入图片描述
所以我们可以通过搜索window.pid=可以发现,是写在静态页面中的,同时还有一个tid是加密请求头中用到的。
在这里插入图片描述

三、扣js代码

将定位到的加密位置的代码扣出,缺啥补啥即可。
在扣js代码时,可以发现o.default中使用的是HmacSHA系列算法,所以我们可以尝试一下,判断是否是标准算法,通过控制台的输出,可以发现,o.default就是标准的HmacSHA算法,所以此处我们可以使用标准模块来加密。
在这里插入图片描述
JavaScript源代码:

const CryptoJS = require('crypto-js')
var a_o_default = function (e, t) {return CryptoJS.HmacSHA512(e, t).toString()
};var a_a_default = function () {var codes = {"0": "W","1": "l","2": "k","3": "B","4": "Q","5": "g","6": "f","7": "i","8": "i","9": "r","10": "v","11": "6","12": "A","13": "K","14": "N","15": "k","16": "4","17": "L","18": "1","19": "8"
}for (var e = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), t = e + e, n = "", i = 0; i < t.length; ++i) {var a = t[i].charCodeAt() % 20;n += codes[a]}return n
};var a_default = function () {var e = arguments.length > 1 && void 0 !== arguments[1] ? arguments[1] : {}, t = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), n = JSON.stringify(e).toLowerCase();return a_o_default(t + n, a_a_default(t)).toLowerCase().substr(8, 20)
};var r_default = function () {var e = arguments.length > 1 && void 0 !== arguments[1] ? arguments[1] : {}, t = arguments.length > 2 && void 0 !== arguments[2] ? arguments[2] : "", n = (arguments.length > 0 && void 0 !== arguments[0] ? arguments[0] : "/").toLowerCase(), i = JSON.stringify(e).toLowerCase();return a_o_default(n + "pathString" + i + t, a_a_default(n))
};function get_headers(tid) {var t = '/api/people/getrelatcompany?keyno=pac1d468055811d835c90bf67aa9c656&pagesize=10';var i = a_default(t, undefined)var l = r_default(t, undefined, tid);return {i:l}
}
http://www.yayakq.cn/news/357937/

相关文章:

  • 南宁做网站推广的公司哪家好哈尔滨的互联网公司
  • 最流行的网站开发设计logo网站有哪些免费
  • 广西优化网站 优帮云长沙做网站最好的公司有哪些
  • 网站dns解析设置英文 网站 源码
  • 个人网站推广手段有哪些沧州市建设局网站
  • 室内设计网站模板如何加速wordpress
  • 网站 设计工具成都网站建设电话
  • 杨凌做网站网址公司网站免费建立
  • 安徽网站建设调查报告高端网站设计哪个好
  • 怎么把网站做成手机版的设计书籍频道开放说明
  • 怎么自己做网站服务器linux河南建设工程信息网官方网站
  • 做美食如何加入团购网站爱企查企业服务平台
  • 在国外做网站推广做网站公司经营范围
  • 自建站是属于什么模式做问卷赚钱的网站
  • 零基础怎么建设网站网站的建设方式有哪些
  • 网站建设违约补充协议辽宁建网站
  • 建网站 视频的网址wordpress 申请
  • 微博优惠券网站怎么做服务器网站 都被做跳转
  • 广州定制网站建设公司某网站seo诊断分析和优化方案
  • 海口网站建设呢wordpress手机发留言
  • 厦门网站建设公司怎么选泸州市往建局建设银行网站名称
  • 山西建筑网站设计设计网站上传文件功能实现
  • 制作网站的网站做网站设计的公司有哪些
  • 北京优质网站制作品牌网站建设哪好
  • 雁塔区住房和城乡建设局网站vps网站权限
  • 一互联网网站design网页分析从哪些方面
  • 蚌埠网站建设深圳找网站建设公司哪家好
  • 北湖区网站建设wordpress 主题上传后
  • 做网站的流程哪个cms方便快速建站
  • 企业网站建设需求调查如何扁平化设计网站