
在实践中学习之后手把手学习咸鱼sign参数分析。1.打开PC端网页咸鱼找到自己需要的接口我找的接口是分类查找的。2.再按F12或者点击进入开发者工具进入后有时已经加载完成所以可能是空的这时候重新加载就好3.刷新后会有如下图所示顺序点击就可以得到需要的接口4.一般各平台都会有加密的参数因此得到接口也无法直接获取数据。因此需要进行逆向逆向就需要找到对应加密的参数并对它进行解析如下图我们点击到载荷的位置来看这个接口都有那些参数。5.我们看标头这边对比可以指导在载荷中所有的参数只有sign,无法获取到因此我们需要解析的参数就是这个sign.6.在全局代码中直接找sign这个参数可以如图所示的操作7.点击跳转后可得到如下界面。8.我们对与sign相关的进行断点9.刷新然后下一步直到可以得到sign参数的组成为止可以看到sign是KK由i(d.token j h c.data)这各组成其中j可以看出是时间h是账号ID现在剩下两个不确定的是d.token与c.data10.可以看到cd参数在这里this.parans和this.options一般是指向访问接口的参数和http请求。11.因此我们返回接口参数中查看是否能够对上如图c.data的参数如下一图d.token如下二图可以看到c.data似乎有点对不上没关系我们可以用参数来反推可以看到最终是正确12.我们在进行一次测试看这个是否正确我们重新找一个分类看找到的参数是否能逆向出sign。13.按之前的顺序找到对应的接口14.找到对应的四个参数i(d.token j h c.data)如下列图遮挡的是个人的id。15.拼接参数查看结果可以看到结果正确。