网站:'aHR0cHM6Ly9teXRva2VuY2FwLmNvbS96aC8='
1、确认数据接口
![](https://i-blog.csdnimg.cn/direct/cfa76ba057924ad19f51180ce3fea966.png)
2、分析请求参数,发现code是加密值,通过经验判断,32位是md5摘要算法。
![](https://i-blog.csdnimg.cn/direct/fa3ae882d4944eb199fc740088e7660d.png)
3、寻找加密值入口,通过调用堆栈发现,大概率是走了拦截器,于是回头翻一番别的请求,发现均带有code参数,于是进入请求拦截器中寻找
![](https://i-blog.csdnimg.cn/direct/a42a0365858e4ee28ccba748371bd52e.png)
4、找到加密参数生成位置![](https://i-blog.csdnimg.cn/direct/d7d2e0fb112d49d782c44ae9e33b7032.png)
5、代码生成模拟,参数一定要对齐![](https://i-blog.csdnimg.cn/direct/738707a4dedc457dafb3b4715958d077.png)
6、携带请求访问网站,拿到数据
总结:一定要对各种摘要算法的长度敏感,在寻早加密参数的过程中,一定奥细心,不能放过函数内部的任意一个调用情况,不然很容易就错过正确的答案