《某查查》详情页请求头随机参数 ( 新人水第二帖 )

查看 84|回复 9
作者:OneSpider   
1.抓包



2.png (49.94 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

2.Hook headers


3.png (50.08 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

3.向上查堆栈,确定异步走的的是哪一个函数(不确定的都打上断点,一个个看)


4.png (114.39 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

4.找到加密参数构成位置


5.png (133.57 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

5.跟进去 a.default ,r.default , s.default, o.default  函数
a.default :


a.png (35.55 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

r.default :


r.png (40.5 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

s.default :


s.png (16.39 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

o.default:  


o.png (14.59 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

6.找到加密算法


m.png (19.08 KB, 下载次数: 0)
下载附件
2023-4-3 14:42 上传

7.python 或 js 模拟一下 Hmac md5 加密

下载次数, 下载附件

csxy999   

看不懂,加油
randytiantian   

但是,这个有其他验证么? 浏览器指纹? 调用的话会触发他们其他验证机制么?
sqhymxjx   

可以不用会员查看吗
OneSpider
OP
  


sqhymxjx 发表于 2023-4-3 19:21
可以不用会员查看吗

不可以,详情页内容要付费
OneSpider
OP
  


randytiantian 发表于 2023-4-3 17:34
但是,这个有其他验证么? 浏览器指纹? 调用的话会触发他们其他验证机制么?

目前没发现会校验浏览器指纹
zjh889   

很复杂,很难看懂!
adtic   

没明白,能看付费就好了
SuperMind   

如果直接输入导出就好了
www2011ping   

这东西是真复杂啊啊
您需要登录后才可以回帖 登录 | 立即注册