准备
本期抠爱奇艺passwd加密JS代码,传送门,登录界面如下,我已经尝试了一次:
老老方法(输入错误账号密码)找到提交url和提交的参数(即FormData里的值):
FormData提交的参数:
可以看到passwd已经被某种加密算法加密了,那我们接下来的任务就是找到这个加密JS代码,然后使用python代码调用运行出来。
调试
找到passwd
选择刚才的url,查看调用栈:
仔细观察后可以看到有一个文件里包含doLogin,那就点进去,进去后搜索passwd关键字,如果你一直看我之前的文章,