您的位置:首頁>科技>正文

QQ空間登錄js分析

上次說了優酷登錄的js分析, 這次我們倆看一下QQ空間的js登錄分析。 好的, 下面開始, 打開QQ空間, 點擊帳號密碼登錄, QQ號隨便輸, 密碼輸入123456, 打開開發者工具(F12)。 點擊登錄, 看下數據

觀察一下右邊, 有個“login“登錄的意思。 點開這個, 可以看到第一個是我們填入的QQ號, 但是繼續看並沒有pwd,password這些關鍵字啊, 那麼究竟哪一個是被加密的密碼呢。 我們可以滑鼠放在密碼輸入框右擊審查元素。 得到這個:

id=p,然後來看一下確實有p,

接下來, 我們搜索一下這個關鍵字, 我們發現很多單詞都帶p, 結果太多了, 不太容易定位到加密的地方, 我們來搜一下p上面的關鍵字pt_verifysession_v1, 這個搜索結果少, 因為它倆一塊出現, 所以p也應該離他不遠。

在可能的地方下好中斷點:

重新再輸一遍帳號密碼點擊登錄,

這個就是加密後的值, 我們把這行代碼的加密部分拿到JS調試工具中,

Next Article
喜欢就按个赞吧!!!
点击关闭提示