补环境系列—h5st

作者声明:文章仅供学习交流与参考!严禁用于任何商业与非法用途!否则由此产生的一切后果均与作者无关!如有侵权,请联系作者本人进行删除!

目标网站:aHR0cHM6Ly93d3cuamQuY29tLw==
1.目标网址
在这里插入图片描述
2.定位代码
这里跟栈和全局搜索都可以
在这里插入图片描述
看到.then可以知道这里是明显的异步函数
参数a的生成就在上面

r = (new Date).getTime()
a = {
   appid: "www-jd-com",
   body: SHA256(JSON.stringify(n)),
   clientVersion: "1.0.0",
   client: "pc",
   functionId: "pc_home_feed",
   t: r
};

这里的n就是请求参数里面的body
在这里插入图片描述
4.代码
进入方法
在这里插入图片描述
进去函数之后我们把整个代码拿出来
在这里插入图片描述
然后直接搜索把这段代码也抠出来初始化
代码结构
在这里插入图片描述
5.补环境
这里的补环境不能只靠代理检测,需要深入代码调试出来结果的长度才够
补环境代码有需要可私

此文章仅供学习参考,有疑问,建议或者纠正的欢迎大家交流!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值