news 2026/2/13 9:03:37

016-扣代码:天翼云登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
016-扣代码:天翼云登录

网站地址:天翼云

加密参数+定位

登录接口一般都是password加密:

直接xhr找加密位置:

这里a在这里声明的,赋值应该不会在上面,不管它,接着看,s中也有:

向上找s赋值位置:

打上断点然后触发接口:

这个i已经生成加密密文了,所以继续找i赋值的位置,看看怎么生成的:

打断点观察:

还是有,继续往前看,看看还有没有赋值的位置:

打断点过来观察:

还有,那就是在t中取得,找t:

外部传参,继续向前跟栈:

返回值确实已经生成,咱就直接看此栈入参:

依然已经生成,继续向前跟:

我跳了一栈(跳那个栈中间那个参数有密文,但是既然是参数也就是传进来的)跟到这里看到了加密位置:

打断点确定一下:

OK,在分析一下参数就可以开搞了:

参数看不出来什么加密,那就进函数看看:

不是标准加密,那就扣代码吧

扣代码复现加密逻辑

首先扣的就是这个加密函数:

然后调用和传参(外面调用那个函数的参数:账号,密码):

window.xxx那个我们在控制台看了没啥用其实,因为加不加值不变,现在就缺啥补啥:


这就成了,缺啥补啥即可

小结

对于陌生算法就直接扣核心代码然后缺啥补啥即可,到此文章结束,如有任何问题请及时提出,加油加油

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/8 2:37:14

12. SELinux 加固 Linux 安全

SELinux 介绍 基本原理SELinux默认策略允许apache进程访问在/var/www/html文件夹下的文件和文件夹,以及其 他一些具有httpd_sys_content_t上下文的文件夹,禁止访问具有其他不匹配标签的目录。在 SELinux 的保护下,apache进程不允许访问/tmp和…

作者头像 李华
网站建设 2026/2/9 16:51:41

互补投影哈希(CPH)编码过程详解

互补投影哈希(Complementary Projection Hashing,简称CPH)是一种高效的无监督哈希方法,通过核化映射与互补投影学习,在保持数据局部结构的同时生成紧凑的二进制码。相比传统线性哈希方法,CPH引入高斯核将数据隐式映射到高维空间,再通过线性投影和阈值量化实现快速编码,…

作者头像 李华
网站建设 2026/2/6 4:23:32

L298N驱动直流电机PWM调速项目应用详解

从零开始玩转L298N:如何用PWM精准控制直流电机你有没有遇到过这样的情况?精心写好代码,接上电机,结果一通电——电机不动、芯片发烫、嗡嗡作响……最后只能无奈地盯着那块小小的L298N模块发呆。别急,这几乎是每个嵌入式…

作者头像 李华
网站建设 2026/2/6 5:10:34

【企业白皮书定制解决方案】专知智库:将技术资产,转化为行业定义权

【企业白皮书定制解决方案】专知智库:将技术资产,转化为行业定义权 当您搜索“企业白皮书定制”时,您寻找的绝非一份模板化的文档代写服务。您潜在的诉求,是如何将企业内在的复杂价值——那些尖端的技术、庞大的数据、独到的认知…

作者头像 李华