贝壳网webpack案例

案例内容:对贝壳网password登录参数的分析,没有用工具,人工手扣的webpack代码。

主要分享一下怎么分析下怎么扣,以及一些补的方法。



接口分析

先请求/authentication/initialize 获取loginTicketId,然后走authenticate登录验证。

在这里插入图片描述

经过多次检测,发现authenticate种的password参数是动态生成的,其他均为定值。
在这里插入图片描述

参数定位

全局搜 password 出现的结果太多了

所以搜关键

猜你喜欢

转载自blog.csdn.net/weixin_43582101/article/details/125223981