2025-11-20 00:06:12
点那个表单提交按钮,看请求头有没有Content-Type是application/json,再用抓包工具抓一下返回的数据,就能看到具体内容了。比如登录页面提交账号密码,后台就会用post方式传过去,返回的json里就有用户信息。记住要检查请求方法是不是post,还有数据格式是不是json,这样才不会抓错。
为啥要这么做呢?因为现在大部分网站的后台接口都是用post传数据,你看登录那个地方,提交按钮后面跟的就是post请求,返回的数据都是用json格式。根据前年网络数据统计,有78%的API接口都是用post方法传输数据,比get方式安全多了。比如淘宝下单就是用post,返回的订单号和状态都在json里。抓包工具能帮你看到这些隐藏的数据,就像看别人聊天记录一样简单。不过要注意别抓到敏感信息,小心被封号。再检查一下请求头里的token和参数,确保数据能正确解析。
本题链接: