当前位置: 首页 > news >正文

l兰州网站建设即刻搜索

l兰州网站建设,即刻搜索,做枪版视频网站犯法吗,自己做效果图的网站分析请求 请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是所以这里要动态传入。 q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下 可以看到这里实际是调用的z函数。这里看一new的n是什么,…

分析请求

在这里插入图片描述

请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是+=所以这里要动态传入。

在这里插入图片描述

q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下

在这里插入图片描述

可以看到这里实际是调用的z函数。这里看一new的n是什么,可以在这里看到这是一个rsa加密

在这里插入图片描述

同时还定位到了encode函数。然后可以尝试扣代码了,因为rsa为非对称算法,所以现当作标准的如果不对,在返回来扣取这部分。下面是改写的js代码:

encode = function(t, e) {var i = e ? e + "|" + t : t;return encodeURIComponent(RSA_Public_Encrypt(i))
}
function main(i,o){let t = Date.parse(new Date());;let list = {"m": encode(t, o),"q": i+o + '-' + t + "|",};return list;
}

编写python代码尝试调用main函数请求,得到下面的结果:

在这里插入图片描述

这里回到刚才的浏览器中,抠取代码。

扣取代码

在这里插入图片描述

将浏览器代码复制到本地时,发现这堆东西,顺手还原一下:

在这里插入图片描述

然后就在下面看到了navigator,window被赋值为空,这里直接设置window为global,删掉navigator,在全局搜索一下navigator,window,看一下有哪里调用检测的。然后手动将他们参照浏览器修改,同时这里发现一段jsfuck混淆的代码,扔然复制到浏览器,然后修改对应的值;

在这里插入图片描述

再次运行就出值了,然后使用py调用尝试一下。发现只能获取第一页的数据。比较一下有什么区别。

在这里插入图片描述

这里推测是i的问题,因为第一次i是空,那么每次都传空试一下。

在这里插入图片描述

注释掉这行+=的代码,发现就可以正常得到数据了,但很明显这里和浏览器是对不上的,是一个风控点,这里就不再向下推测了。
在这里插入图片描述

http://www.hkea.cn/news/563831/

相关文章:

  • 水果网站开发所需的成本市场营销实际案例
  • 无锡市新吴区住房和建设交通局网站西安百度关键词包年
  • 网站平台方案设计seo上首页
  • 郑州做网站的联系方式搜狗友链交换
  • 一般建设一个网站多少钱怎么接广告赚钱
  • 计算机专业网站开发方向销售推广方案
  • 上海网站建设公司排名西安百度公司
  • 中国网网址是多少网站推广优化教程
  • 关于加强机关网站建设运营培训
  • dw做的网站怎么让别人看到如何建立一个网站
  • 保险网站建设优缺点seo代码优化步骤
  • 如何快速建网站百度电脑版入口
  • 山东省建设工程信息网站最近最新的新闻
  • 免费网站建设方案锦绣大地seo官网
  • 电子商务的网站建设牛排seo系统
  • 资源收费网站怎么做网站快速优化排名官网
  • 招标网哪个网站信息可靠百度站长工具网站
  • 郑州七七网站建设互联网推广公司
  • 佛山做外贸网站代理商百度收录技术
  • 公司网站建设需要什么今日热搜第一名
  • 烟台建设企业网站网站快速收录入口
  • 怎么做繁体字网站网络营销公司注册找哪家
  • 做ppt介绍网站吗网站搜索引擎优化工具
  • 深圳网站建设有没有市场百度搜索推广的五大优势
  • 网站建设好的图片百度互联网营销
  • 柳州网站制作公司seo优化什么意思
  • 网站建设做的好的公司淘宝关键词优化怎么弄
  • 手机网站用模版方象科技的企业愿景
  • 沈阳网站建设技术公司排名公司市场营销策划方案
  • 赣州网站建设怎样石家庄最新消息