news 2026/3/5 3:45:20

016-扣代码:天翼云登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
016-扣代码:天翼云登录

网站地址:天翼云

加密参数+定位

登录接口一般都是password加密:

直接xhr找加密位置:

这里a在这里声明的,赋值应该不会在上面,不管它,接着看,s中也有:

向上找s赋值位置:

打上断点然后触发接口:

这个i已经生成加密密文了,所以继续找i赋值的位置,看看怎么生成的:

打断点观察:

还是有,继续往前看,看看还有没有赋值的位置:

打断点过来观察:

还有,那就是在t中取得,找t:

外部传参,继续向前跟栈:

返回值确实已经生成,咱就直接看此栈入参:

依然已经生成,继续向前跟:

我跳了一栈(跳那个栈中间那个参数有密文,但是既然是参数也就是传进来的)跟到这里看到了加密位置:

打断点确定一下:

OK,在分析一下参数就可以开搞了:

参数看不出来什么加密,那就进函数看看:

不是标准加密,那就扣代码吧

扣代码复现加密逻辑

首先扣的就是这个加密函数:

然后调用和传参(外面调用那个函数的参数:账号,密码):

window.xxx那个我们在控制台看了没啥用其实,因为加不加值不变,现在就缺啥补啥:


这就成了,缺啥补啥即可

小结

对于陌生算法就直接扣核心代码然后缺啥补啥即可,到此文章结束,如有任何问题请及时提出,加油加油

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/4 12:12:06

DeepSeek降AI有用吗?实测告诉你真相

很多同学问我:“DeepSeek降AI有用吗?能不能用免费的AI来降AI率?” 今天我来做个实测,告诉你真相。 实测方案 我用一段AI率72%的文本做测试: 原文:约500字的文献综述段落原始AI率:72%测试工具…

作者头像 李华
网站建设 2026/3/3 20:04:58

谱回归判别分析(SRDA)预测函数详解与实现

谱回归判别分析(Spectral Regression Discriminant Analysis,简称SRDA)是一种高效的线性判别分析变体,它通过谱回归框架将传统的LDA问题转化为回归求解,避免了密集的矩阵特征分解。在训练阶段得到投影矩阵后&#xff0…

作者头像 李华
网站建设 2026/3/4 6:37:44

工业级USB2.0接口可靠性优化操作指南

让工业USB2.0真正“扛造”:从信号到电源的全链路可靠性实战指南 你有没有遇到过这样的场景? 一台工控机连着几个USB数据采集模块,产线运行得好好的,突然某个摄像头掉线了。重启?插拔几次?勉强恢复&#xf…

作者头像 李华
网站建设 2026/3/5 1:19:00

GBT 4706.1-2024逐句解读系列(22) 第7.1条款:正确使用标识

7.1器具应有含下述内容的标志:——额定电压或额定电压范围,单位为伏(V);——电源性质的符号,标有额定频率的除外;——额定输入功率,单位为瓦特(W)或额定电流,单位为安培(A);——制造商或责任承销商的名称、商标或识别标志;——器具型号或系列号;——IEC 60417 规定的符号5172(2…

作者头像 李华