笔记只提供部分内容,详情请看录屏
mainActivity
app一般都会有这个,有壳的话你基本找不到这个
脱壳:56.al
app也可以找encrypt函数
进页面后先看框架
可以先看token,例如jeecg-boot的token是X-"我是字符串"-token
acceess
看小程序的token能不能用在web端,因为小程序和web端用到的是同一个的key可能
注入点:运营商的话测短信
rce接口
笔记只提供部分内容,详情请看录屏
app一般都会有这个,有壳的话你基本找不到这个
脱壳:56.al
可以先看token,例如jeecg-boot的token是X-"我是字符串"-token
acceess
看小程序的token能不能用在web端,因为小程序和web端用到的是同一个的key可能
注入点:运营商的话测短信
rce接口