news 2026/5/26 9:23:20

004-MD5_易车网

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
004-MD5_易车网

本文案例网站:易车网

加密参数

找加密位置

可以试试搜索关键字,我这里使用xhr跟栈找加密位置,将网址特殊部分截下用于断点,刷新网页断下来:

参数里传入了密文,跟异步后第一个栈看:

还有,那咱么进异步之前(异步前打上断点刷新网页断下来):

看参数:

还是加密的,继续二分法向前面栈跟,跟到如下栈:

发现此栈是密文,但是前一个栈就是没密文的状态,那很可能就是在上一个栈加密的,咱们不能只看入参和返回值了,需要看一下上一个栈内容中是否有加密参数,这里有一个headers的Object,但是并没有加密参数x-sign:

继续找赋值的位置,现在有了headers,赋值有可能通过headers[‘xxx’] = xxx来赋值,但是找了并没有,后来我发现可以从返回值入手,这个u里面有加密参数:

看看u赋值的位置:

找到了,打上断点,断下来看看:

右边headers里面没有密文但是这里headers里就有了,这里就是加密位置,咱进函数找核心代码,进去之后发现了加密参数赋值的位置:

别急扣代码,尽量再往里进一个函数,这样可以少扣一部分代码,进来之后点单步跳过函数运行按钮:

运行到这里:

右侧还没有,有经验的应该就知道大概率加密就是O函数进行的,因为运行完这行代码就要返回出值了,返回的值带有密文,而这行就是最后的机会,鼠标放上看一下:

没错吧,密文出现了,咱们再进一下O函数,发现好像有点不懂了,那就出去开始判断加密算法,看到密文就应该能有基本判断,32位固定长度,且是0-f组成,大概是md5,我们控制台验证一下:

字符串123结尾4b70,标准md5啊,再分析一下参数怎么生成的:

此处打上断点然后多刷新几次看看是否变化,经过验证发现就时间戳变化,那么开始写代码吧

py代码

这里就直接用py复现了:

下面参数传入发个请求看看有没有问题:

ok拿下✌

小结

本文很简单,适合练手,如文章有什么问题请及时提出,加油加油
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/25 20:47:22

AD学习笔记-34 PCBlogo的添加

设计PCB时,我们有时候会添加一些logo,今天我们学习如何进行操作。1、图片导入我们找到放置-图形。软件会让你选定一个区域。然后我们再选中图片即可,是不是非常的方便。

作者头像 李华
网站建设 2026/5/26 5:54:34

9、Puppet 中的变量、表达式、事实以及 Hiera 数据管理

Puppet 中的变量、表达式、事实以及 Hiera 数据管理 1. Puppet 中的迭代:each 函数的使用 在 Puppet 中,当我们需要创建多个相似的资源时,手动编写每个资源会非常繁琐。例如,创建三个不同编号的脚本资源,除了任务编号不同外,其他属性都相同。如果后续需要修改脚本属性,…

作者头像 李华
网站建设 2026/5/25 11:31:21

电商系统中MyBatis‘小于等于‘查询实战案例

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个电商商品查询模块,实现按价格区间筛选商品功能。要求使用MyBatis动态SQL,能够查询价格小于等于指定值的商品。包含以下功能:1) 基础查询…

作者头像 李华
网站建设 2026/5/26 0:39:49

二叉树延伸:堆结构与 TopK 问题的深度绑定与优化

目录 前言 树 非树 树的相关术语 二叉树 二叉树的分类 计算完全二叉树和满二叉树的高度和结点数 二叉树的存储结构 顺序结构 链式结构 实现顺序结构二叉树 堆的概念与结构 堆的实现 堆的初始化 堆的值交换 获取堆顶元素、堆的数据个数、堆的判空、堆的销毁 *建…

作者头像 李华
网站建设 2026/5/26 5:54:50

企业IT实战:安全获取微软系统镜像的3种方法

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个企业级微软系统下载管理器,支持批量获取Windows各版本直链,自动验证数字签名,生成下载报告。包含断点续传功能和企业内网分发方案。点击…

作者头像 李华
网站建设 2026/5/26 6:12:39

比手动快10倍!用mv命令组合提升文件操作效率

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个效率对比工具,左侧展示传统GUI文件操作步骤,右侧展示等效的mv命令组合。包含以下对比场景:1) 分散文件收集整理 2) 按扩展名分类 3) 批量…

作者头像 李华