-
搜索目标:
aHR0cHM6Ly93d3cubGFnb3UuY29tL3duL2pvYnM/cG49MSZweD1kZWZhdWx0JmZyb21TZWFyY2g9dHJ1ZSZrZD0lRTYlOTUlQjAlRTYlOEQlQUUlRTUlODglODYlRTYlOUUlOTA= -
抓包分析
请求和返回都是加密的
请求头部也有未知参数
-
跟栈分析
请求和返回是一个AES加密,加密的KEY是session storage里面取的aeskey做为秘钥
js如下:
Jt = function(t) { return sessionStorage.getItem(t) } //加密 It = function(t) { kt = Tt.enc.Utf8.parse(Jt("aesKey")), t = Tt.enc.Utf8.parse(t); t = Tt.AES.encrypt(t, kt, { iv: Pt, mode: Tt.mode.CBC, padding: Tt.pad.Pkcs7 }); return t.toString(