编程猫JS逆向系列教程-5.2 js基础_常见语法部分2

回复 星标
更多

编程猫JS逆向系列教程-5.2 js基础_常见语法部分2


百度网盘


发现网页源代码里面没有我们要的数据,那就有点麻烦了。那些数据往往是ajax请求得到的。但是也不用怕,按F12打开Network窗口,刷新网页看看加载这个网页都下载了哪些URL,我们要的数据就在某个URL请求的结果里面。这类URL在Chrome的Network里面的类型大多是XHR。通过观察它们的“Response”就可以发现我们要的数据。

然而事情往往不是这么顺利,这个URL包含很多参数,某个参数是一串看上去无意义的字符串。



这个字符串很可能是JS通过一个加密算法得到的,服务器也会通过同样的算法进行验证,验证通过了才认为你这是从浏览器来的请求。我们可以把这个URL拷贝到地址栏,把那个参数随便改个字母,访问一下看看是不是能得到正确的结果,由此来验证它是否是很重要的加密参数。

  1. query:我们要翻译的内容
  2. sign:本文的BOSS出现了,一串意义不明的浮点数值。
  • token是不变的,先给查找出来,全局搜索

    • 全局搜索发现 token 的值
      token:13508e550366f3004701d561721e12bd
此帖已被锁定,无法回复
新窗口打开 关闭