2025年10月的文章

某租房平台js逆向登录实战-隼目安全

某租房平台js逆向登录实战

在挖掘某src时间 发现某官网pwd加密了闲着没事逆向一下 进入到请求堆栈 发现一个 login开头的 这不捡到宝了吗直接点进去更进点进去就发现pwd是这样定义的pwd: encryptedString(key_to_encode, ...