hackrol 发表于 2024-9-13 22:04

h5的app,看到请求是jquery的ajax,启动器的url与实际发送的url不同

启动器url是
/getUserByUserId?token=669395c3-b048-4056-ba2d-10d1b59bac5c,
而实际发送的请求url却是这个:
/getUserByUserId?cYqa7dks=0BY5kDalqEi7bRm4DVP6kaKZs0VQb1ZxNfB8X8C0iEm.B.oUS_F2GEErEHkhhbLViBsf.YbJQoan1fEV279gM.NWFjyjPhiBO

而且每次都不一样,cYqa7dks= 是固定,应该就是token=

有没有大神遇到过?

hackrol 发表于 2024-9-13 22:06

我用浏览器打开网页也是这样的,可以确定加密不是在app中。应该就是js加密的

WXjzc 发表于 2024-9-14 17:50

js处理的直接浏览器打断点就可以了,慢慢回溯
页: [1]
查看完整版本: h5的app,看到请求是jquery的ajax,启动器的url与实际发送的url不同