目标地址
这篇来讲讲逆向破解js的方法, 先拿美团外卖的请求参数, X-FOR-WITH 练练手
请求地址:
https://h5.waimai.meituan.com/waimai/mindex...发现需要解密的参数: X-FOR-WITH, openh5_uuid(uuid), _token
以X-FOR-WITH为例
按照正常来说, Ctrl + f打开搜索, 粘贴X-FOR-WITH, 应该能找到相关的js...文件, 然后就直接会找到加密的地方, but并没有发现有关的js文件
接下来使用杀手锏 打断点
选择url包含food的请求
再次刷新页面, 请求页面会中断, 然后在一步步往下来
找了好几遍也没找到...先去在线解密网站试一试
http://tool.chacuo.net/cryptaes
还差一个解密密码, 打上断点
这个t应该就是密码, 走试一试
✌️, 成功解密X-FOR-WITH参数
接下来使用python...小技巧
点击这里, 可以直接格式化js哦!!!