-
声明
-
本文以教学为基准、本文提供的可操作性不得用于任何商业用途和违法违规场景。
-
本人对任何原因在使用本人中提供的代码和策略时可能对用户自己或他人造成的任何形式的损失和伤害不承担责任。
-
如有侵权,请联系我进行删除。
-
这里只是我分析的分析过程,以及一些重要点的记录,请大家谨慎订阅
一、目标网站以及参数
这里以搜索为例:
aHR0cHM6Ly93d3cucWNjLmNvbS93ZWIvc2VhcmNoP2tleT0lRTYlOTYlODclRTUlOEMlOTYlRTQlQkMlQTAlRTYlOTIlQUQmcGFnZVNpemU9NDA=
上面这个headers里面的参数,每次请求不一样,是我们需要解决的目标
二、参数定位
如果用xhr定位还不好找,那就搜索关键词吧,看headers里面有个"X-Pid"参数,我们搜索一下看看
只有一个地方,跟进去看看
在这个(0,o.defau