QingYi. 发表于 2021-8-7 19:01

Webpack改写实战案例(三)

打开我们的网站抓包aHR0cHM6Ly93d3cuamRqMDA3LmNvbS8=


追栈



我们可以看到这边打开了一个东西,可以看到里面的参数是带sign的

我们往上追,追到这边发现这里面的参数是不带sign的,可能是在这个区域块添加了一些奇奇怪怪的参数进去


我们再回到上一个调用他的地方,发现没值,这下更加确定了我们的想法

其实他是在这边做了手脚


点进来


注意这个n ia之间的关系

我们现在要拿到i,i又是n.n(a),a又是n(156),所以我们先把n(156)拿出来

点进来看,顺带找到调用的函数的位置,提取出来

我们可以看到这边call的地方是webpack,我们拿出来改写,顺带把刚刚那个抠出来的函数放进去


改写完之后完美运行

拿到浏览器里面看看

我们n拿到了,现在是不是就差这一块,我们先把157拿出来

找到

修改一下,完成



里面还有一些细节方面的东西,需要大家去注意。

Yw0707 发表于 2021-8-7 20:02

里面还有一些细节方面的东西,需要大家去注意。

chengxi24 发表于 2021-8-7 21:04

有点看不懂

615869600 发表于 2021-8-7 21:17

感觉很高大尚。。

laughtosky0 发表于 2021-8-9 00:04

谢谢分享

zhgkay 发表于 2021-8-9 10:24

你会的js 和我会的js 仿佛不是同一个js{:301_971:}{:301_971:}

NeeDaye 发表于 2021-8-9 10:45

虽然看不懂,但是很赞

是荞麦呀 发表于 2021-8-9 17:35

感谢大佬分享
页: [1]
查看完整版本: Webpack改写实战案例(三)