当前位置: 首页 > news >正文

咸鱼逆向参数

在实践中学习,之后手把手学习咸鱼sign参数分析。

1.打开PC端网页咸鱼,找到自己需要的接口,我找的接口是分类查找的。

2.再按F12或者点击进入开发者工具,进入后有时已经加载完成,所以可能是空的,这时候重新加载就好

3.刷新后会有如下图所示顺序点击就可以得到需要的接口

4.一般各平台都会有加密的参数,因此得到接口也无法直接获取数据。因此需要进行逆向,逆向就需要找到对应加密的参数,并对它进行解析,如下图,我们点击到载荷的位置,来看这个接口都有那些参数。

5.我们看标头这边,对比可以指导,在载荷中所有的参数只有"sign",无法获取到,因此我们需要解析的参数就是这个sign.

6.在全局代码中直接找'sign'这个参数,可以如图所示的操作

7.点击跳转后,可得到如下界面。

8.我们对与sign相关的进行断点

9.刷新,然后下一步,直到可以得到sign参数的组成为止,可以看到,sign是K,K由i(d.token + "&" + j + "&" + h + "&" + c.data)这各组成,其中j可以看出是时间,h是账号ID,现在剩下两个不确定的是,d.token与c.data

10.可以看到c,d参数在这里,this.parans和this.options,一般是指向访问接口的参数和http请求。

11.因此我们返回接口参数中查看,是否能够对上,如图c.data的参数如下一图,d.token如下二图,可以看到,c.data似乎有点对不上,没关系,我们可以用参数来反推,可以看到最终是正确

12.我们在进行一次测试,看这个是否正确,我们重新找一个分类,看找到的参数是否能逆向出sign。
13.按之前的顺序找到对应的接口

14.找到对应的四个参数i(d.token + "&" + j + "&" + h + "&" + c.data)如下列图,遮挡的是个人的id。

15.拼接参数查看结果,可以看到结果正确。

http://www.jsqmd.com/news/489561/

相关文章:

  • Win11 → WSL2 → Ubuntu → OpenClaw大龙虾安装
  • 华睿MVP:动态坐标系标定
  • 从手动搬砖到自动化运营:我的Twitter多账号管理痛苦自救指南
  • Go数据结构与排序算法实战
  • HTML textarea左侧添加行号技巧
  • ClaudeCode高效安装与性能优化全攻略
  • 掌握Git命令,高效管理代码
  • GANs深度解析:原理到前沿应用
  • html css js网页制作成品——HTML+CSS果园乡水果店网页设计(5页)附源码
  • Java Bean属性序列化技巧全解析
  • 深入浅出 HTTP 与 HTTPS:核心区别、加密原理与实战解析
  • Windows系统深度维护全攻略
  • C++入门:从基础语法到实战应用
  • ArcGIS高效转换Shapefile到KML技巧
  • React源码解密:核心架构与实现
  • Ollama本地大模型一键部署全攻略
  • 饼状图修复技术全解析
  • 【JAVA基础11】—— 吃透原码、反码、补码:计算机数值表示的底层逻辑
  • 深度学习L2正则化实战指南
  • Windows下快速安装Ruby指南
  • GR00T N1.6-一个用于通用人形机器人的先进开源基座模型--2025.12.15
  • 51单片机-实现红外遥控模块教程
  • 低成本能谱仪设计:基于分立器件的模拟前端与数字后端实现方案
  • 问卷设计界的“智能革命”:书匠策AI如何颠覆传统,重塑科研新生态?
  • 矩阵键盘工作原理与实战技巧
  • Jenkins+K8s自动化部署Spring Boot全流程
  • Windows下VSCode配置C++开发环境
  • 把Tinder算法用于冥婚:阴间婚配率暴涨
  • HCPL-M453-000E,小尺寸、5引脚、高速光耦合器
  • 基于PSO-LSTM的时间序列预测:新手友好MATLAB实战