某网站登陆鉴权逆向分析
背景
近段时候需要频繁访问某网址查询数据,人工方式效率太低,有没有方式实现自动化?记录下调试过程。
方式
谷歌f12 调试
抓包分析
难点
前端js都做了混淆,调试繁琐
调用参数做了加密
网页做了302跳转
登录流程

结果部分验证:



通过plex、nginx、alist、cd2实现115直链播放
KimiChat隐藏的16条官方提示词