网站:https://passport.wanmei.com/login?location=L3NhZmUv
首先我们去登录抓包分析
可以看到密码是加密的
然后老办法,我们去搜,我们可以根据名称来分析一下,我就不带大家来找了
我们点进去之后发现这两个pwd可能是加密的数据
我们不知道是哪一个,但是可以先把断点打过去。
然后发现有一个setPublicKey 可能是rsa加密哦
好,让断点断下来之后可以看到,一个明文 和一个加密的数据,我们把它抠出来 改写一下
改写之后我们发现好像少了个e,那e又是个什么东西?
我们把这两个抓进去
我们去调用一下,给我们报错,我们看看怎么解决
我们点进去这个函数 把它全部抓出来
然后告诉你这个玩意没定义 我们设置一下
然后我们再次加载,又告诉你这个没定义,我们再定义一下
然后再次运行 它告诉你还是不行
怎么回事? 其实他是一个表达式
这个值怎么来的? #是id选择 选择id是e的值 也就是value
ok 拿出来这个key试一下
完美
然后我们可以用Python/Java/C/C++/易语言 等你熟悉的语言发起请求,去登录页面,去页面爬取你想要的数据 到此完成。
不提供任何代码。