当前位置: 首页 > news >正文

016-扣代码:天翼云登录

网站地址:天翼云

加密参数+定位

登录接口一般都是password加密:

直接xhr找加密位置:

这里a在这里声明的,赋值应该不会在上面,不管它,接着看,s中也有:

向上找s赋值位置:

打上断点然后触发接口:

这个i已经生成加密密文了,所以继续找i赋值的位置,看看怎么生成的:

打断点观察:

还是有,继续往前看,看看还有没有赋值的位置:

打断点过来观察:

还有,那就是在t中取得,找t:

外部传参,继续向前跟栈:

返回值确实已经生成,咱就直接看此栈入参:

依然已经生成,继续向前跟:

我跳了一栈(跳那个栈中间那个参数有密文,但是既然是参数也就是传进来的)跟到这里看到了加密位置:

打断点确定一下:

OK,在分析一下参数就可以开搞了:

参数看不出来什么加密,那就进函数看看:

不是标准加密,那就扣代码吧

扣代码复现加密逻辑

首先扣的就是这个加密函数:

然后调用和传参(外面调用那个函数的参数:账号,密码):

window.xxx那个我们在控制台看了没啥用其实,因为加不加值不变,现在就缺啥补啥:


这就成了,缺啥补啥即可

小结

对于陌生算法就直接扣核心代码然后缺啥补啥即可,到此文章结束,如有任何问题请及时提出,加油加油

http://www.jsqmd.com/news/235617/

相关文章:

  • 大数据SQL优化:结构化数据查询性能提升秘籍
  • 使用拍卖的多智能体系统动态分散任务分配算法(Maatlab代码实现)
  • 从零实现工业网关USB接口引脚对接
  • 2026可落地商用数字人选型指南:TOP5产品深度测评与实战对比
  • [特殊字符]️_开发效率与运行性能的平衡艺术[20260112162407]
  • 017-RSA:贝壳网登录(参数password)
  • 【SCI一区】【电动车】基于ADMM双层凸优化的燃料电池混合动力汽车研究(Matlab代码实现)
  • 013-webpack:新东方
  • [特殊字符]_微服务架构下的性能调优实战[20260112163019]
  • 12. SELinux 加固 Linux 安全
  • 报告显示:小镇青年摆脱父辈人情链,从“关系继承“走向“关系开拓“ | 美通社头条
  • 基于电力电子系统的MOSFET基本工作原理系统学习指南
  • 全网最全10个AI论文软件,助本科生搞定毕业论文!
  • [特殊字符]_可扩展性架构设计:从单体到微服务的性能演进[20260112163630]
  • 新手必看:Altium Designer中过孔建模与仿真配置
  • 面试 Java 基础八股文十问十答第七期
  • 快速理解Altium Designer的阻抗控制设置方法
  • 接口测试用例的设计方法
  • 通过QTabWidget实现多步骤向导界面的方案
  • 2百万人围观的Claude Code 实战使用指南
  • 使用 IChatReducer 进行聊天记录缩减
  • 批量服务器操作:结合screen命令的高效管理策略
  • Session与Cookies
  • DeepSeek降AI有用吗?实测告诉你真相
  • UE5 C++(22-3生成类对象的函数):template<class R> R* UObject :: CreateDefaultSubobject(FName SubobjName,...)
  • 顶尖AI竟输给三岁宝宝,BabyVision测试暴露多模态模型硬伤
  • 二极管(一)——反向恢复时间
  • 通过Python实现Elasticsearch数据库访问的手把手教程
  • Gerber文件转PCB:新手必看反向流程
  • 结型场效应晶体管JEFT(一)——原理