飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5584|回复: 3

[原创] 某数据服务平台头部参数逆向分析

  [复制链接]
  • TA的每日心情
    奋斗
    2023-5-13 09:25
  • 签到天数: 89 天

    [LV.6]常住居民II

    发表于 2023-3-5 13:03:46 | 显示全部楼层 |阅读模式
    1.网址
    aHR0cDovL3dlYmFwaS5jbmluZm8uY29tLmNuLyMv
    2.正文
    抓包,头部参数mcode是个加密的参数。

    1

    1

    跟栈进去

    2

    2

    在3955行下断点刷新

    3

    3

    跟栈回溯,在value那一行跟到了另外一个js文件,可以看到是个post请求,headers里面有个mcode,并不确定是不是关键代码处,下断点调试一下。

    4

    4

    在29152行下断点刷新,在刷新之前需要把之前那个send断点放掉。

    5

    5

    加密值出来了,加密关键处就在这一行。

    6

    6

    跟进去查看代码。

    7

    7

    把加密代码扣下来。

    8

    8


    运行报错,return后面的值未定义。去代码处下断点看看是什么。

    9

    9

    跟进去扣代码。

    10

    10

    把代码扣下来,替换函数名运行即可。

    11

    11

    运行结果。

    12

    12

    三.结尾
    本文章仅供技术交流使用,如有侵犯权益,联系我删除。


    评分

    参与人数 1威望 +1 飘云币 +1 收起 理由
    zhczf + 1 + 1 PYG有你更精彩!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    开心
    前天 11:39
  • 签到天数: 710 天

    [LV.9]以坛为家II

    发表于 2023-3-7 10:08:49 | 显示全部楼层
    真不错,谢谢楼主
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    前天 08:33
  • 签到天数: 1145 天

    [LV.10]以坛为家III

    发表于 2023-3-12 09:39:27 | 显示全部楼层
    PYG有你更精彩!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    3 天前
  • 签到天数: 1992 天

    [LV.Master]伴坛终老

    发表于 2023-3-13 08:48:58 | 显示全部楼层
    分析的相当到位。
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表