news 2026/4/23 1:25:48

019-RSA代码全扣:房天下登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
019-RSA代码全扣:房天下登录

案例网址:房天下登录

接口寻找+加密参数定位

本案例接口可能会遇到问题,当你密码长度太短时不会产生接口数据包,然后密码长度正常时会产生一个登录数据包但是登陆数据包和一个滑块验证码的数据包同名:

第一个是滑块数据包,第二个是登陆的,然后我们开始定位pwd(密码)加密位置,我们需要刷新网页然后重输账号密码点击登录触发xhr断点才是登录接口的断点:

观察右边栈名,有一个Loginxxx,先看这个:

直接定位到了,ok,打断点运行过来看看:

这里就是,参数2就是密码,参数1搜索一下看看:

这里没有赋值的地方,全局搜索看看:

赋值的位置,这个应该就是密钥,然后再看加密函数:

看着不是标准那种,先不下结论,说不定到函数内部有更核心的代码呢,进去看看:

这里面不能找核心代码了,折叠一下:

这应该是底层算法了,全扣即可,因为你会发现他们函数间会有相互调用

扣代码复现逻辑

全扣之后,设置密钥调用加密:

运行看看:

看看长度:

看看网页的长度:

一样,没毛病兄弟

小结

本文到此结束,有经验的话很简单,如文章有什么问题请及时提出,加油加油

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 17:53:09

什么是 RAG?RAG 的主要流程是什么?

RAG(检索增强生成)详解 一、什么是 RAG? 1. 定义 RAG(Retrieval-Augmented Generation,检索增强生成) 是一种结合了信息检索和大语言模型生成的技术,它让 AI 在回答问题时能够先从外部知识库…

作者头像 李华
网站建设 2026/4/18 6:01:47

大模型训练全周期详解:从预训练到RLHF的完整技术路径

本文系统梳理了大语言模型训练全周期的四个核心阶段:预训练、有监督微调、奖励建模和强化学习。预训练阶段通过海量数据构建基础语言能力;SFT阶段使模型学会遵循人类指令;奖励建模和RLHF阶段则将人类价值观编码到模型中,提升输出的…

作者头像 李华
网站建设 2026/4/18 0:40:53

构建AI Agent的自适应学习系统

构建AI Agent的自适应学习系统 关键词:AI Agent、自适应学习系统、机器学习、强化学习、神经网络 摘要:本文旨在深入探讨构建AI Agent的自适应学习系统这一前沿技术领域。通过详细阐述自适应学习系统的核心概念、算法原理、数学模型,结合项目实战案例,展示如何实现一个高效…

作者头像 李华
网站建设 2026/4/18 3:16:35

搭建终身学习系统时,AI应用架构师容易犯哪些错?(避坑指南)

AI应用架构师搭建终身学习系统的10个常见坑与避坑指南 副标题:从数据管道到模型部署的实践教训 摘要/引言 在AI从“静态工具”转向“动态系统”的今天,终身学习(Lifelong Learning) 已成为企业保持AI竞争力的核心能力——它让模型…

作者头像 李华
网站建设 2026/4/18 23:45:36

前端萌新别慌!30分钟搞懂CSS阴影:text-shadow和box-shadow实

前端萌新别慌!30分钟搞懂CSS阴影:text-shadow和box-shadow实 前端萌新别慌!30分钟搞懂CSS阴影:text-shadow和box-shadow实战指南先别急着写代码,咱先吐槽五分钟先整点能跑的,把士气提上来text-shadow&#…

作者头像 李华