经典开局的登录页面,直接就是一个弱口令打上去,啪的一下提示密码有误。用户名枚举,利用大字典枚举出以下用户admintest1admin1zhangXXliwXX下来再去爆破密码,成功爆破出admin1...
小程序挖掘-js逆向请求与解密
点击蓝字,关注我们0x01某小程序 点开一个小程序抓取数据包 发现全都是加密 不管是请求还是响应害 现在随便挖个洞都需要js逆向 直接反编译小程序导入微信开发工具发现这个请求参数叫requestDat...