-
声明
-
本文以教学为基准、本文提供的可操作性不得用于任何商业用途和违法违规场景。
-
本人对任何原因在使用本人中提供的代码和策略时可能对用户自己或他人造成的任何形式的损失和伤害不承担责任。
-
如有侵权,请联系我进行删除。
-
这里只是我分析的分析过程,以及一些重要点的记录,没有完整代码,请大家谨慎订阅
一、目标网站与参数
- 网站:aHR0cHM6Ly9lYi5tZWl0dWFuLmNvbS9lYmsvbG9naW4vbG9naW4uaHRtbA==
- 参数:登陆接口的mtgsig
二、参数定位分析
这个美团的mtgsig参数呢,搜一下就知道,整体的方法就在这个H5guard.js文件里面;很多都是直接全部复制下来,然后在前面补一下环境就直接可以出结果了。。。确实也是,但是这里呢是分析一下他整体每个参数的是怎么生成的。所以就一个一个分析呗。在登陆的接口中还有两个参数,fp跟rohrToken;这里就提一下,不做深入分析
2.1、fp参数
这个H5guard.js有很多变量混淆,可以自己尝试用as