md5-有道翻译
网站
aHR0cHMlM0EvL2ZhbnlpLnlvdWRhby5jb20v
测试发现三个值是变化的
一、第一种方法
initiator一步一步找,在t.translate中找到以下内容
这里可以看到和发送的参数有些相似,打个断点,尝试一下
调试后程序暂停在这里,此处可以看到sign值已经加密,往上划一划,正好看见r
此处两个r,都打上断点,调试后发现程序停在第一处,第二处并没有执行,放开第二处断点,在第一出断点中进入v.generateSaltSign函数
此处参数并未加密,可以得出就是在这加密的,e参数为要翻译的内容
bv:一部分UA---md5加密 ts:时间戳 salt:ts拼接0~10之间的整数 sign:md5加密 "fanyideskweb" + e + salt+ "Ygy_4c=r#e#4EX^NUGUc5"
二、第二种方法
全局搜最明显的sign,直接找到加密入口
三、第三种方法
url中有特殊的英文
添加断点
调试后,参数已被加密,一层一层往回推,也能找到加密的入口