对这个网站进行抓包,登录进去以后,发现点击统计,是调到另一个子域名,然后跳到子域名的登录的密码是通过js脚本来生成的cookie的,但是我怎么也找不到这个js,请问有什么办法能找到这个js嘛?如图tjbbuser这个cookie.
既然是cookie,涉及的时刻比较多,登陆进这个网站就可能生成,或者点击后生成,把cahce清理下,从头开始登陆,看cookie是哪个时刻有,找到最近的的js分析估计能找到
是点击一个统计的页面的时候生成的,这个页面的js,链接就这个三个,涉及到cookie的只有coreTools,但是这个脚本好像是加过密的,我看不出来。
http://yun.k400.cc/Js/coreTools.js?v=20100"></script>
http://yun.k400.cc/Js/zh.js?v=20100"></script>
http://yun.k400.cc/js/const.js?v=20100"></script>
@noert: 这种代码是混淆和压缩过的,是很难读,如果确认需要在这里找,那就比较困难,只能慢慢看吧
生成cookie的js???