如何确认查询字符串的数据来源?
来源:4-4 通过抓包逆向分析js代码(1)

niume
2025-03-25
该查询字符串中appd这个参数如何查找并确认其来源?通过appd在Network中未查询到相关的拼写,包括js文件等。
写回答
1回答
-
小布_老师
2025-03-29
其他参数都是常规参数,这里的appd格式特别像uuid格式,大概率就是。
如果是这个,那基本上不好找。
在网页上,uuid一般是在js或者html上,这里写的是appd。
abc.com,这个查了下是澳大利亚广播公司,网址的显性参数有api,
所以这个appd,有可能是appid的意思,用uuid作为唯一性的标识字段。
直接用a4c3d9d4-6908-f011-bae2-001dd80beba1 在js代码和js文件中查找,也许找得到。
当然也有可能找不到,有可能不是写死在js文件内容,更有可能是通过接口调用到js参数中。
在console窗口,检查js对象,以及js参数中保存的值,也是需要看一下的。
查看window窗口下的所有绑定过的js变量和参数,
// 查看所有属性和值(包含浏览器内置属性) console.log(window); // 或过滤用户自定义的全局变量(需根据实际情况调整) for (let key in window) { if (window.hasOwnProperty(key)) { // 过滤继承属性(可选) console.log(key, "=>", window[key]); } }
022025-04-04
相似问题