某为商城token探究逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

csrftoken直接影响了校验后的获得结果

看到了通过请求生成了csrf-token

该请求需要cookie  deviceid  tid pk-id pk-ses这些参数

又能从以上来

最后通过分组改变keyword值可以获得结果

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除