一个简单的js逆向案例

时间:2024-03-28 21:54:09

1. 网址

http://zhaopin.baidu.com/

2. 加密参数

刷新页面,在ajax请求里有一个token参数

一个简单的js逆向案例

3. 解密逻辑

全局搜索token 在出现的js文件中依次查看

因为我已经测试过了,目标参数就在箭头所指的js文件中

一个简单的js逆向案例

点击进入该js文件,继续搜索token 定位到指定位置
一个简单的js逆向案例

可在控制台对值进行测试

一个简单的js逆向案例
很明显,就是将zp_pc_nekot 反向

接下来就是查找zp_pc_nekot 来源

全局搜索zp_pc_nekot

一个简单的js逆向案例

就是箭头所指的文件,也就是网页的源码里的数据

可直接通过正则获取即可