1688user_token分析

应朋友要求帮他抓个user_token.

登录网址:https://aliance.1688.com/

然后有个分销客入口点进去,会有个这个请求。

一看就知道这是md5加密,在我以往的分析中这些东西一般都是js代码生成的,于是禁用缓存刷新一下,分析了所有JS文件,找到page_user_toke

然后又去追踪M的值

很明显把值放到了浏览器对象了 window.pageInfo。

于是分析了几乎所有 js文件,看看pageInfo什么时候赋值,郁闷……居然只有取值没有赋值。难道不是JS生成的~~

接着打开了登录后的html,看看里面有不有js代码。然后,我勒个去......

呃呃呃,原来是服务器返回,而不是js生成的.....

踏破铁鞋无觅处,得来全不费工夫???

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值