目录
1、寻找post地址
post_data字典中的键是 input 标签下 name 属性对应的值

(1)找到js位置——用选择工具选择有js事件的按钮,在事件监听器中跳转到对应的 js 文件
(1)找到js位置——search all files
(2)当遇到不清楚的js操作时,都可以在console 里进行尝试
(3)js添加断点debug
(4)总结1——寻找登录的post地址
- 在form表单中寻找action对应的url地址
- post的数据是input标签中name的值作为键,真正的用户名密码作为值的字典,post的url地址就是action对应的url地址
- 抓包,寻找登录的url地址
- 勾选perserve log按钮,防止页面跳转找不到url
- 寻找post数据,确定参数
- 参数不会变,直接用,比如密码不是动态加密的时候参数会变
- 参数会变
- 参数在当前的响应中
- 通过js生成
(5)总结2——定位想要的js
- 选择会触发js时间的按钮,点击event listener,找到is的位置
- 通过chrome中的search all file来搜索url中关键字
- 添加断点的方式来查看js的操作,通过python来进行同样的操作








431

被折叠的 条评论
为什么被折叠?



