目标网站
url = ‘aHR0cHM6Ly93d3cuY29pbmdsYXNzLmNvbS8=\n’
进行抓包分析,发现数据是这个接口中返回的,并且数据是经过加密处理的。
全局搜索.decrypt发现一个可疑的地方点进去。
进去以后打上断点发现加密位置就在这里,并且返回了明文信息
进行跟栈发现是由一个Yt的函数进行解密的,并且得到了明文信息。
接下来就是扣js,上拉发现网站是webpack,懒得去分析扣了,直接全搂了,
最后py调用得到解密后的数据
接下来找个json在线格式化网站慢慢提取需要的数据就ok了