精易论坛

标题: 如何不打开网页的情况下取得前端js结果post? [打印本页]

作者: 菜鸟也想飞    时间: 2025-6-20 08:41
标题: 如何不打开网页的情况下取得前端js结果post?
网页加了个校验值,我该咋把这个值弄出来然后post呢?不打开网页的情况下能不能打开呀?

作者: qwert1346    时间: 2025-6-20 08:49
把算法抠出来,用易语言实现加密的算法
作者: sangco    时间: 2025-6-20 08:51
这就是逆向啊. 值和JS得先提POST或者get出来.  然后算完了再POST
作者: 菜鸟也想飞    时间: 2025-6-20 08:53
问题是我完全不懂js,也不懂逆向,完全小白一个
作者: chaqing    时间: 2025-6-20 08:56
菜鸟也想飞 发表于 2025-6-20 08:53
问题是我完全不懂js,也不懂逆向,完全小白一个

那就打开网页用,但是藏起来
作者: 菜鸟也想飞    时间: 2025-6-20 09:20
chaqing 发表于 2025-6-20 08:56
那就打开网页用,但是藏起来

那问题又来了,打开以后咋取值出来呢

作者: 菜鸟也想飞    时间: 2025-6-20 09:54
{"header":{"code":0,"message":{"title":"","detail":""}},"body":{"dataStores":{},"parameters":{"BUSINESS_REQUEST_ID":"REQ-AC-Q-010-01","MENUID":"2c909bb682fbfcfc0182fea0c0df02ee","BUSINESS_ID":"UCA010","beanName":"","pageSize":"5000","s_flag":"","pageNumber":"1","publicParam":"","queryParam":" and (AC01.AAC001  = '453112829761'  or AC01.aae135 = '453112829761'  or AC01.AAC999 = '453112829761')","$WORKFLOW_WORKITEM_ID$":null,"$WORKFLOW_PROCINSTANCE_ID$":null,"$WORKFLOW_SI_BUSINESS_ID$":null,"$WORKFLOW_BAZ002$":null,"$WORKFLOW_SI_OPERATOR_TYPE$":null,"$WORKFLOW_SI_OPERATOR_ID$":null,"$WORKFLOW_SI_OPERATOR_NAME$":null,"$WORKFLOW_SI_ORIGINATOR_SN$":null,"$WORKFLOW_SI_APP_ID$":null,"$WORKFLOW_CATAGORY$":null,"$WORKFLOW_SEASID$":"","$WORKFLOW_PROC_TMP_ID$":"","$ATTACHMENTIDS$":""}}}

这个是完整的提交申请,附件中有加密的代码和SYS_CHECKED_OPERATE_ID 的代码,大佬们能不能看看给个例子

Desktop.zip

14.29 KB, 下载次数: 4


作者: 爱你入骨    时间: 2025-6-23 02:23
网址也不给,给你算一卦是吗?

作者: 爱你入骨    时间: 2025-6-23 02:25
这个 SYS_CHECKED_OPERATE_ID 其实就是一个数据校验码,主要用来防止数据被篡改。简单说就是:

只有当你的请求URL里包含 SiBusinessDelegate 或 LazyLoadingAction 的时候才会触发


从DataCenter对象里提取JSON数据(不包含元数据部分)

用SparkMD5对这些数据算个哈希值

用三个固定的密钥('auth', 'nps', 'web')对MD5结果进行DES加密
作者: 菜鸟也想飞    时间: 2025-6-23 08:17
爱你入骨 发表于 2025-6-23 02:23
网址也不给,给你算一卦是吗?

给了也没啥用啊,nei网来的,广西数智人社系统
作者: 菜鸟也想飞    时间: 2025-6-23 08:18
或者有同样的例子给我参考一下我自己研究研究也行啊
作者: 菜鸟也想飞    时间: 2025-6-24 10:00
没有人可以回答,但是我自己想明白了!已经解决咯




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4