news 2026/6/9 18:42:10

016-扣代码:天翼云登录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
016-扣代码:天翼云登录

网站地址:天翼云

加密参数+定位

登录接口一般都是password加密:

直接xhr找加密位置:

这里a在这里声明的,赋值应该不会在上面,不管它,接着看,s中也有:

向上找s赋值位置:

打上断点然后触发接口:

这个i已经生成加密密文了,所以继续找i赋值的位置,看看怎么生成的:

打断点观察:

还是有,继续往前看,看看还有没有赋值的位置:

打断点过来观察:

还有,那就是在t中取得,找t:

外部传参,继续向前跟栈:

返回值确实已经生成,咱就直接看此栈入参:

依然已经生成,继续向前跟:

我跳了一栈(跳那个栈中间那个参数有密文,但是既然是参数也就是传进来的)跟到这里看到了加密位置:

打断点确定一下:

OK,在分析一下参数就可以开搞了:

参数看不出来什么加密,那就进函数看看:

不是标准加密,那就扣代码吧

扣代码复现加密逻辑

首先扣的就是这个加密函数:

然后调用和传参(外面调用那个函数的参数:账号,密码):

window.xxx那个我们在控制台看了没啥用其实,因为加不加值不变,现在就缺啥补啥:


这就成了,缺啥补啥即可

小结

对于陌生算法就直接扣核心代码然后缺啥补啥即可,到此文章结束,如有任何问题请及时提出,加油加油

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 12:24:19

工业自动化中图像资源管理:LCD Image Converter实用技巧

工业HMI图像优化实战:用好LCD Image Converter,让嵌入式显示更高效你有没有遇到过这样的场景?精心设计的HMI界面在PC上预览效果惊艳,烧录到STM32或类似MCU后却卡顿明显,甚至因为几幅背景图导致Flash爆满、编译失败。更…

作者头像 李华
网站建设 2026/6/10 14:11:30

Altium中如何创建原理图符号:零基础手把手教学

在Altium中创建原理图符号:从零开始的实战指南你有没有遇到过这样的情况?手头有个新买的传感器,型号是SHT45,项目急着要画板子,打开Altium Designer准备建个元件——结果搜了一圈,官方库、第三方库全都没有…

作者头像 李华
网站建设 2026/6/10 12:25:38

手把手教你搭建vh6501测试busoff实验平台

手把手搭建vH6501 Bus-Off测试平台:从原理到实战你有没有遇到过这样的场景?某款ECU在实车路试中突然“失联”,仪表盘亮起通信故障灯,但返厂复现却一切正常。排查数周后才发现,是某个节点短暂进入Bus-Off状态导致的瞬时…

作者头像 李华
网站建设 2026/6/10 11:43:48

从零实现aarch64中断控制器配置(GICv3)实战案例

手把手实现 aarch64 平台 GICv3 中断控制器配置 从一个“无中断可用”的裸机困境说起 你有没有遇到过这样的场景:刚写完一段 aarch64 裸机启动代码,UART 已经能打印 Hello World ,但外设一触发中断——系统毫无反应?调试器里看寄…

作者头像 李华