新浪微博动态 RSA 分析
一、用到的工具
1.ie 浏览器(9 以上的版本)
2.httpwatch (中英文都可以)
3.js 调试工具
目标网站:http://weibo.com (新浪微博)
二、抓包
还是遵从我们上一次的抓包流程,养成良好的习惯,这里就不多做说明。
三、分析抓包数据
1、确定我们的登录提交包
2、灵活变通关键字的查找
五、js 调试四、寻找关键字
1、可以在 HttpWatch 上搜寻关键字
也可以在 ie 的 F12 继续寻找
2、寻找 pwencode 关键字
1、这里和上次不同 ,我先把调用的代码复制出来先做简单的改写 因
为复制出来的 代码并不是 function()函数 如同易语言中的子程序
(这里描述可能有误)
3个参数 我们知道p是密码 那剩下两个我们去开发人员工具中看一下
六、具体看图文分析
有什么不对的地方还望指出
根据jq的运行模式寻找加密算法,不错,赞一个
@ admin 你这名字也很赞啊 [呵呵]
很厉害,方法学习了
httpwatch 能不能发下你用的这个软件 我网上找的 都抓不到包啥情况!!谢谢咯
指导一下思路嘛?