网址:aHR0cHM6Ly91c2VyLjkxMTYwLmNvbS9sb2dpbi5odG1s
找到登陆包,发现用户和密码还有token都进行了加密
跟栈分析,进入第三个栈,找到加密位置。
找到加密位置,仔细分析。发现token=$('#token').val(),根据之前的经验,很明显是从前面元素页面中获取的。
进入元素页面,进行搜索,也可以找到。
现在就找密码和用户的加密,打上断点,分析有设置公钥,则很明显是RSA的加密。
在控制台打印也可确认公钥和密码。
进入encrypt函数,发现是jsecrypt.min文件,更加确认了加密方式。
打上断点,进入c函数。是同一个加密文件。
最前面确认是一个自执行函数,最后面导出了加密库。
把js文件全部复制,并写完整。
进行打印,发现成功进行了加密。