1、确定目标接口 2、请求体参数分析,我们发现这里有个s是加密的,并且每次都不一样 3、寻找加密参数,这里我是用xhr断点,然后查看调用堆栈来查找加密位置。通过观察和分析,发现了s其实就是k的值。 3、1打上断点,重新发起请求,打印各个参数,及加密值 3、2与网页核对结果,查看是否一致, 4、确定加密参数 4、1 点进去c.defalut函数,查看加密逻辑发现,一个是时间戳,一个是sha1的加密,咱们网站测试下。 4、2测试发现,确实是标准的sha1加密 5、代码模拟加密逻辑 6、模拟登录