-
搜索目标:
aHR0cHM6Ly93d3cubGFnb3UuY29tL3duL2pvYnM/cG49MSZweD1kZWZhdWx0JmZyb21TZWFyY2g9dHJ1ZSZrZD0lRTYlOTUlQjAlRTYlOEQlQUUlRTUlODglODYlRTYlOUUlOTA= -
抓包分析
请求和返回都是加密的
请求头部也有未知参数
-
跟栈分析
请求和返回是一个AES加密,加密的KEY是session storage里面取的aeskey做为秘钥
js如下:
Jt = function(t) {return sessionStorage.getItem(t) } //加密 It = function(t) {kt = Tt.enc.Utf8.parse(Jt("aesKey")),t = Tt.enc.Utf8.parse(t);t = Tt.AES.encrypt(t, kt, {iv: Pt,mode: Tt.mode.CBC,padding: Tt.pad.Pkcs7});return t.toString(