91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

JS逆向技術如何使用

發布時間:2021-12-18 09:51:20 來源:億速云 閱讀:139 作者:iii 欄目:大數據

這篇文章主要介紹“JS逆向技術如何使用”,在日常操作中,相信很多人在JS逆向技術如何使用問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”JS逆向技術如何使用”的疑惑有所幫助!接下來,請跟著小編一起來學習吧!

分析請求

先打開這次的目標網站--淘大象(https://taodaxiang.com/credit2)

打開「開發者工具」就自動進入debug,我們先格式化看看能不能通過重寫函數解決。

JS逆向技術如何使用  

顯然不是很好解決,所以我們試試通過「條件斷點」的方法繞過這個反爬。

我們在 3393 與 3395 行右鍵添加「Add Conditional breakpoint」并在出現的對話框中輸入「false」,這個時候無限debbuger的反爬就被我們繞過了。

解決完反爬措施,我們刷新頁面查看頁面請求,很快就定位到請求接口、加密參數等信息。

請求接口:

JS逆向技術如何使用  

加密參數 sign :

JS逆向技術如何使用  
 
定位加密位置

通過抓包請求我們定位到了接口和加密參數,我們試著通過搜索sign關鍵字定位一下加密位置。

JS逆向技術如何使用  

通過搜索我們找到三個包含關鍵字的文件,通過檢索文件,很快定位到了sign值加密的位置:

JS逆向技術如何使用  
JS逆向技術如何使用  
 
分析加密

很明顯這個js文件經過一定程度的混淆,現在有兩種方法解決:

一是直接扣代碼,繞過debugger之后扣這個代碼不要太簡單。

二是通讀加密,直接改寫成python加密。

這個加密比較簡單,整體是md5加密這點通過分析請求可以猜到,多次請求加密都不變,接下來就是分析是哪些字段加密成md5值。

這里比較明顯的是js中的兩段代碼:

JS逆向技術如何使用  

_0x2c114b['XDFEp']這個方法是將字符串拼接

_0x2c114b['zANjZ']這個方法是取字符串的MD5值

經過斷點調試,發現最后字符串是由「查詢的關鍵字」+ 「固定的key」+ 「查詢的關鍵字」+ 「type參數值」拼接成的。

比對兩種方式,通過python方法改寫更加方便,主要代碼如下:


from hashlib import md5def md5value(s):  a = md5(s.encode()).hexdigest()  return a

到此,關于“JS逆向技術如何使用”的學習就結束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學習,快去試試吧!若想繼續學習更多相關知識,請繼續關注億速云網站,小編會繼續努力為大家帶來更多實用的文章!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

js
AI

凤山市| 朝阳市| 修武县| 天峻县| 团风县| 福清市| 于田县| 苍梧县| 龙口市| 肇东市| 洛隆县| 靖安县| 镇巴县| 柳林县| 井研县| 丰原市| 鹰潭市| 台东市| 绍兴县| 博兴县| 赤水市| 黔西县| 昭觉县| 黔西| 阿拉尔市| 朝阳区| 盐池县| 云南省| 东阿县| 崇礼县| 麟游县| 孟连| 黄山市| 且末县| 龙门县| 阿拉善盟| 德令哈市| 嫩江县| 英山县| 萨迦县| 涞源县|