首先,先看一下F12中的网络(Network),发现并没有使用网络动态验证
img1.png (97.25 KB, 下载次数: 0)
下载附件
img1
2021-8-7 18:23 上传
那么这个验证码必定是写在资源文件中的
在确定按钮上看到如下元素监听(Event Listeners)
img2.png (207.25 KB, 下载次数: 0)
下载附件
2021-8-7 18:23 上传
进入打断点
img3.png (30.5 KB, 下载次数: 0)
下载附件
2021-8-7 18:23 上传
成功断下
单步跟到这
其中关键点是t.hiddenCode
鼠标放上去,80149,完
img5.png (5.08 KB, 下载次数: 0)
下载附件
2021-8-7 18:23 上传
这只是一个最最简单的例子,不过大多数会使用动态码,比这更难找,这里只能说是作者并不想把太多的力气花在这里