目标网站:aHR0cHM6Ly91bGFuZC50YW9iYW8uY29tL3NlbS90YnNlYXJjaD9yZWZwaWQ9bW1fMjY2MzIyNThfMzUwNDEyMl8zMjUzODc2MiZrZXl3b3JkPSVFNSVBNSVCMyVFOCVBMyU4NSZjbGsxPTM5ZWM0MWYzNTZlODgxNWVlNGFiYTgwZDdjM2ViYzY1JnVwc0lkPTM5ZWM0MWYzNTZlODgxNWVlNGFiYTgwZDdjM2ViYzY1
这里确定cookie是否加密有用hook的时候可以直接,选择断点不断开,直接生成cookie就行,直接把打印存的cookie带入到fidder模拟上直接实行。
首先抓xhr,发现需要cookie三个参数如下:
那么有这个参数有两种可能,一种是服务器端生成的,一个是访问js,网页自动生成。下边是三个参数的过程如下: