前言
网址:haohuo.jinritemai.com/views/produ…
一、页面分析
1.按F12,进入调试,进入链接
二、参数破解
1.参数加密位置查找
1.1 老规矩直接搜索token,第二个比较像,点进去,可能加载会有点慢,耐心等待。
1.2 点进去后再搜寻token,找到10处,不知道是哪个,在下面的两个打上断点
1.3 刷新网页
1.3.1 参数o是商品的id,然后我们进入这个方法
1.3.2 可以看到调用了两次a()方法,第一次是对t加密,然后是对a()(t)+”zd2019@@1157”加密
1.3.3 然后我们看下a()方法,可以看出是一个MD5的加密
2.参数破解测试
2.1 扣JS代码,删除无关变量
1 | javascript复制代码function Md5(t) { |
三、运行测试
可以看出我们自己解密的参数与网页上生成的参数是一致的,那么此次破解就是成功地,觉得有帮助的小伙伴,欢迎点赞关注哦~
本文转载自: 掘金