js逆向入门03_会展中心案例&shuwei观察&ji思录

1、根据加密的数据定位这个!看到 initiator是promise.then(), 跟axios有关,那么也就跟拦截器有关

interceptors.request(response).use(){}

里面的map就是说将ht里面的每一个At都拿过去拦截器过滤一遍

看到这种字样的不要单独调试

请求之后就是响应拦截:

javascript 复制代码
responseInterceptors: [function() {
                var cr = Object(Qa.a)(Object(yn.a)().mark(function Xe(ot, Kt) {
                    var kt;
                    return Object(yn.a)().wrap(function(Jt) {
                        for (; ; )
                            switch (Jt.prev = Jt.next) {
                            case 0:
                            //1.这里的return当作await,并不是真正的return!!
                                return Jt.prev = 0,
                                Jt.next = 3,
                                ot.clone().text();
                            case 3:
                                return kt = Jt.sent,
                                kt = JSON.parse(mr(kt)),
                                console.log(kt, Kt == null ? void 0 : Kt.url, "responseInterceptors"),
                                kt.code === 10501 && (Lr.a.remove("access_token"),
                                Lr.a.remove("pro__Access-Token")),
                                Jt.abrupt("return", kt);
                            case 10:
                                return Jt.prev = 10,
                                Jt.t0 = Jt.catch(0),
                                Jt.abrupt("return", ot);
                            case 13:
                            case "end":
                                return Jt.stop()
                            }
                    }, Xe, null, [[0, 10]])
                }));
                return function(Xe, ot) {
                    return cr.apply(this, arguments)
                }
            }()],

注意点1:里面的return是await,然后abrut才是return!

jt.send() ,接收上一步返回的结果!

这里不能单步调试,只能释放

一大步用释放,就是case0case3case10都可以释放,

for()这个死循环就是异步框架



注意这个cr函数点击进去并不是真正的cr,是上面的cr。如图中说明:

案例二:数位观察

案例二:

https://www.swguancha.com/

数位观察,商业数据------城市数据

我们看到这个数据请求体是没有加密的,但是响应的数据是加密的,加上promise.then,我们直接搜响应拦截器

这个加密的密文中是有一个空格的,所以务必要在代码中处理好!

案例三:集思录

集思录案例是根据username来搜索的

看到url.jsencode();

这3个有用!所以都打了断点!剩下练习即可!

相关推荐
weixin_43160044几秒前
前端对接 SSE 的两种常见方式
前端·后端·学习·ai·sse·nest.js
Mh6 分钟前
如何使用GSAP实现一个 `pinned` 滚动楼层叙事?
前端·javascript·css
Larcher6 小时前
React Router 不只是页面跳转:从 SPA 路由到权限守卫的完整实践
javascript·后端
Larcher6 小时前
大模型为什么每次回答都不一样?一文搞懂 Temperature、Top K 与 Top P
javascript·后端
名字还没想好☜8 小时前
Python f-string 进阶:数字格式化、对齐填充、调试 = 号与嵌套表达式
开发语言·数据库·python·字符串格式化·f-string
用户938515635079 小时前
从零在浏览器里跑 DeepSeek-R1:WebGPU + Transformer.js 全链路实战
前端·设计模式·typescript
CodeSheep9 小时前
稚晖君公司人事大变动,来了!
前端·后端·程序员
鱼樱前端10 小时前
用 AI 做内容变收入
前端·人工智能·ai编程
eric-sjq10 小时前
10 分钟实战:用 0.6B 本地模型生成中文网页(WanlyFrontend + 编译器全流程)
javascript·机器学习·自然语言处理·html
浮生望10 小时前
React + TypeScript 组件设计进阶:从类型约束到无状态组件的三次进化
前端