当前位置: 首页 > news >正文

织梦网站程序wordpress减压完成后

织梦网站程序,wordpress减压完成后,呼和浩特建设局网站,国有企业查询系统一、数据接口分析 主页地址#xff1a;阿某某营 1、抓包 通过抓包可以发现登录接口是Users/Login 2、判断是否有加密参数 请求参数是否加密#xff1f; 通过查看“载荷”模块可以发现有一个s加密参数 请求头是否加密#xff1f; 无响应是否加密#xff1f; 无cookie是…一、数据接口分析 主页地址阿某某营 1、抓包 通过抓包可以发现登录接口是Users/Login 2、判断是否有加密参数 请求参数是否加密 通过查看“载荷”模块可以发现有一个s加密参数 请求头是否加密 无响应是否加密 无cookie是否加密 无 二、加密位置定位 1、看启动器 查看启动器发现里面包含异步所以无法正确找到加密位置 2、搜索关键字 搜索时发现有一个js文件谷歌浏览器的控制台无法加载我也不知道什么情况如果有知道或者有办法解决的大佬可以私信或者评论教我一下 后面我就换成了360极速浏览器来调试。 通过搜索.s关键字可以发现有一处赋值的位置并且下方会发送ajax请求所以可以怀疑此处就是加密位置在这一行打断点进行调试。 打上断点之后再次点击登录发现可以断住并且k.s就是密文k就在这一行上方生成的。 三、扣js代码 将定位到的加密位置的代码抠出缺啥补啥即可。在c.default中使用的是SHA1标准加密所以c.default里的加密可以换成标准模块加密 源代码 // 引用 crypto-js 加密模块 var CryptoJS require(crypto-js)function c_default(e, t) {var n (new Date).getTime() 2592e6 (t || 3e4), r (e || ) t n;return {t: n,s: CryptoJS.SHA1(r).toString()} }function get_param(username, password) {var n /WebApi/Users/Loginvar w username username password passwordvar x DUE$DEHFYE(YRUEHD*var k c_default(n ? w x)return {username: username,password: password,t: k.t,s: k.s} }
http://www.yutouwan.com/news/488319/

相关文章:

  • 网站建设中联系我们怎么写济南网站推广
  • 公司网站用什么系统百度推广关键词和创意
  • 龙岩做网站哪家最好不会做网站
  • 软件园二期做网站的公司移动商城信息费
  • 中山建网站推荐长网址变成短网址
  • 天津网站备案去哪上海工商网企业信息查询系统官网
  • 网站域名分几种青州做网站
  • asp 网站 500大商创官网
  • 中国建设工程安全协会网站襄阳seo技术
  • 长沙优质营销网站建设设计入侵网站做排名
  • 站内推广方案陕西省建设工程招投标信息网官网
  • 天门网站资讯类网站模板下载
  • 渭南免费做网站成都logo标志设计
  • 专业做网盘资源收录分享的网站网站建设 朝阳区
  • 衡水有做网站的吗logo查询有没有注册过
  • 创建全国文明城市应知应会长沙网站搭建优化
  • 10个著名摄影网站展示型网站有哪些
  • 做翻译赚钱的网站好如何制作简单网站
  • 常州外贸网站制作金川做网站公司
  • 网站开发包含网页设计吗加拿大28平台微信
  • 免费建国外网站广州品牌网站设计价格
  • 厦门优秀的网站设计仿牌网站 域名注册
  • 做泥水上哪个网站找事做网络营销推广论坛
  • 网站设计h5wordpress首显示全文页
  • 菏泽做网站建设找哪家好管理软件开发平台
  • 如何创建网站教程深圳网站营销推广公司
  • 做好网站建设总结官网搭建
  • 域名怎么绑定自己网站怎样免费做游戏代理
  • 购物网站前台模板我想做个网站 详解怎么做
  • 网站建设规模百度做网站推广的费用