一、声明
原创文章,请勿转载!
本文内容仅限于安全研究,不公开具体源码。维护网络安全,人人有责。
文章中所有内容仅供学习交流使用,不用于其他任何目的,均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关。
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除,请各位自觉遵守相关法律法规。
二、参数分析
1、查询数据的接口,请求的时候会携带该cookies
2、如果不携带该cookies会任意触发ali的v2滑块验证码。

三、参数生成位置
1、直接注入以下hook cookies 的代码,来获取到生成参数的地方
javascript
(function () {
'use strict';
var cookieTemp = '';
Object.defineProperty(document, 'cookie', {
set: function (val) {
debugger;
console.log('Hook捕获到cookie设置->', val);
cookieTemp = val;
return val;
},
get: function () {
return cookieTemp;
},
});
})();
2、注入完后就来到了生成参数的地方

3、往上跟栈,就可以找到生成参数的入口位置了

4、找到入口位置后,就可以开始扣代码。
5、由于安全问题,这里只分析逆向思路,不过多阐述细节。
四、结果展示

创作不易求个赞再走~~~
学习交流:450297392
