【WEB安全- 携程 token-1002算法分析】此文章归类为:WEB安全。
声明
本文章中所有内容仅供学习交流使用,
不用于其他任何目的,抓包内容、敏感网址、数据接口 等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
工作引流贴自行忽略。。。。。。。。。。。。
cp = execjs.compile(open('run.js','r',encoding='utf-8').read())
token = cp.call('getToken',json_data)
print(token)
headers = {
'sec-ch-ua-platform': '"Windows"',
'sec-fetch-dest': 'empty',
'sec-fetch-mode': 'cors',
'sec-fetch-site': 'same-site',
'token': token,
'user-agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/143.0.0.0 Safari/537.36 Edg/143.0.0.0',
'x-ctx-locale': 'zh-CN',
'x-ctx-subenv': 'undefined',
}
response = requests.post('ec1K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0i4K6u0W2j5%4c8J5K9i4m8Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6i4y4@1j5i4m8A6i4K6u0r3M7$3!0S2x3W2)9J5c8U0t1@1y4e0V1%4i4K6u0r3M7i4g2W2M7Y4W2a6M7X3c8W2M7V1I4A6M7%4c8Q4x3U0k6Q4x3U0x3K6z5g2)9K6b7W2)9J5b7#2)9J5y4X3&6T1M7%4m8Q4x3@1u0U0L8$3!0C8K9h3g2K6i4K6y4p5j5$3!0G2K9$3W2W2M7#2)9J5b7#2)9J5y4X3&6T1M7%4m8Q4x3@1u0Z5k6h3q4V1k6i4u0K6i4K6y4p5K9r3g2S2k6r3g2J5M7#2)9J5b7#2)9J5y4X3&6T1M7%4m8Q4x3@1u0B7M7$3!0F1i4K6y4p5K9Y4y4G2L8W2)9#2k6X3c8S2N6r3q4Q4x3U0V1`.
print(response.json())
1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。结果

总结
1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。
最后于 2小时前
被13018448349编辑
,原因:
更多【WEB安全- 携程 token-1002算法分析】相关视频教程:www.yxfzedu.com