某招标公告公示搜索引擎type__1017参数逆向!
首先我们打开主页进行搜索,发现请求参数里有可疑字段,没错就是这个type__1017了,可以看到是一个加密的内容

使用断点断住,可以发现是在这里发送请求的,由于代码是混淆过的不方便分析,所以我们先进行解混淆,由于时间有限只进行了初步的解混淆,够用就行,从原来的四千多行到解完只剩几百行

经过分析后发现加密逻辑被封装进了一个方法,导出后我们发现加密参数可以正常的生成

经过测试也是可以进行正常请求的,但是请求之后接口响应的也是一段加密后的参数,解密留到下次再讲
以上内容仅限技术交流使用!如有侵权请告知立马删除!