安全矩阵

 找回密码
 立即注册
搜索
查看: 2529|回复: 0

JS逆向 -- XHR断点

[复制链接]

249

主题

299

帖子

1391

积分

金牌会员

Rank: 6Rank: 6

积分
1391
发表于 2022-3-21 09:51:59 | 显示全部楼层 |阅读模式
原文链接:JS逆向 -- XHR断点

一、首先找到关键数据在的包



二、复制该url并选择关键词,这里选取login/toLogin
http://www.handyfitness.com.cn/login/toLogin

三、选择源代码,点击XHR这里加号,添加我们选取的关键词


添加后的样子,前面的蓝色对钩表明已下断点,再次点击可以取消

四、点击登录,触发该断点,查看堆栈调用信息


五、发现匿名这里,有要找的参数
六、重新在username和pwd下端,并放开XHR断点


七、触发断点,找到加密处




欢迎关注公众号:逆向有你
欢迎关注视频号:之乎者也吧



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 14:53 , Processed in 0.012831 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表