查看: 143|回复: 1

学习通登录逆向

[复制链接]

1

主题

0

精华

0 小时

在线时间

新手上路

积分
19
发表于 2026-6-9 22:19:46 | 显示全部楼层 |阅读模式
1. 进入学习通的登录页面输入账密之后,进行抓包看看请求接口参数:
我们可以看到有一个请求名为fanyalogin,这个就是我们需要的登录接口了。并且用户的用户名和密码也进行了加密。


data = {
    "fid": "-1",
    "uname": "skMwB2rEEqmafjZdHqTZ0Q==",
    "password": "PpQkqvuDWDQldb087XRJtyA6JkqZbMQWO/TP/a5Mj3w=",
    "refer": "http%3A%2F%2Fi.chaoxing.com%2Fbase%3Ft%3D1743257152021",
    "t": "true",
    "forbidotherlogin": "0",
    "validate": "",
    "doubleFactorLogin": "0",
    "independentId": "0",
    "independentNameId": "0"
}
可以看到uname和password已经被加密

2. 既然已经知道接口内容,就需要进行逆向出加密的逻辑
我们在fanyalogin接口找到请求调用栈,

可以看到有
loginByPhoneAndPwd
loginByPhoneAndPwdSubmit
2个方法名是和登录相关,我们随便点进去一个查看内容,并且搜索password等登录信息参数,就发现了加密逻辑:

继续搜索这个encryptByAES函数,我们会发现,完整的加密逻辑已经写在了前端:


后续直接解密,即可完成自动登录




0

主题

0

精华

0 小时

在线时间

新手上路

积分
16
发表于 2026-6-10 10:53:49 | 显示全部楼层
有点东西  哈哈 这个可以有
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部