上次说了优酷登录的js分析,这次我们俩看一下QQ空间的js登录分析。好的,下面开始,打开QQ空间,点击账号密码登录,QQ号随便输,密码输入123456,打开开发者工具(F12)。点击登录,看下数据

qq空间代码使用(QQ空间登录js分析)(1)

观察一下右边,有个“login“登录的意思。点开这个,可以看到第一个是我们填入的QQ号,但是继续看并没有pwd,password这些关键词啊,那么究竟哪一个是被加密的密码呢。我们可以鼠标放在密码输入框右击审查元素。得到这个:

qq空间代码使用(QQ空间登录js分析)(2)

id=p,然后来看一下确实有p,

qq空间代码使用(QQ空间登录js分析)(3)

在可能的地方下好断点:

qq空间代码使用(QQ空间登录js分析)(4)

重新再输一遍账号密码点击登录,

qq空间代码使用(QQ空间登录js分析)(5)

这个就是加密后的值,我们把这行代码的加密部分拿到JS调试工具中,

,