1. url: https://weibo.com/ 2. target: 登录 3. 分析.由于需要填写验证码,本篇只分析破解用户名和密码加密部分,不做验证码识别. 3.1 老规矩,F12,随便输入一个帐号密码,点击登录,看看都发起了哪些请求.找到其中的post请求(一般登录都是post请求).我们找到了登录请求之后,看看都需要哪些参数,加密的参数基本如下: 也就su,servertime,nonce,rsakv,sp几个参数作了加密.而servertime是时间戳,over.nonce,rs