网址:aHR0cHM6Ly91c2VyLjkxMTYwLmNvbS9sb2dpbi5odG1s
找到登陆包,发现用户和密码还有token都进行了加密

跟栈分析,进入第三个栈,找到加密位置。

找到加密位置,仔细分析。发现token=$('#token').val(),根据之前的经验,很明显是从前面元素页面中获取的。

进入元素页面,进行搜索,也可以找到。

现在就找密码和用户的加密,打上断点,分析有设置公钥,则很明显是RSA的加密。

在控制台打印也可确认公钥和密码。

进入encrypt函数,发现是jsecrypt.min文件,更加确认了加密方式。

打上断点,进入c函数。是同一个加密文件。

最前面确认是一个自执行函数,最后面导出了加密库。

把js文件全部复制,并写完整。

进行打印,发现成功进行了加密。
