电信这个每日签/到的页面,小程序加四川电信云卡专区。token get的参数被加密了。分析发现是文件头的那种两个js,但是被加密了 https://sctel10000.cn/haoyl/flow … ty/sign.html?token= 加密的js在 meta content= 后面那个一串。请大佬解惑一下这个是啥玩法。对get提交参数的保护好像挺好的. |
|
学习他的安全措施,这是学习目的。 |
学习借鉴 |
电信这个每日签/到的页面,小程序加四川电信云卡专区。token get的参数被加密了。分析发现是文件头的那种两个js,但是被加密了 https://sctel10000.cn/haoyl/flow … ty/sign.html?token= 加密的js在 meta content= 后面那个一串。请大佬解惑一下这个是啥玩法。对get提交参数的保护好像挺好的. |
|
学习他的安全措施,这是学习目的。 |
学习借鉴 |