学习文章:https://blog.csdn.net/weixin_45216614/article/details/105534878
目标网站:aHR0cHM6Ly93d3cubWFvbWFvenUuY29tLyMvYnVpbGQ=
注意的地方:
如果没有解决js文映射,按照第一步操作
多次点击会发现没有经过加密函数【aes_encrypt】,而是经过解密函数【aes_decrypt】
第一步:监听XHR响应,查找可疑堆栈
点击图中红色箭头的按钮,跳出当前函数【图中可以看到堆栈中有几步调用,尤其是promise异步调用】
第二步:给可以位置进行断点调式【AES加密:对称加密算法】
点击图中红色箭头的按钮,进入函数