《某度旋转验证码逆向》(水贴冒泡)

查看 51|回复 5
作者:OneSpider   
1.无痕模式访问爱某查详情页,触发某度旋转验证码的风控,抓包分析


1.png (144.52 KB, 下载次数: 0)
下载附件
2023-6-2 17:44 上传

2.前两次请求拿到后续校验和保存验证码图片的必要参数,开始分析fs生成位置


2.png (95.71 KB, 下载次数: 0)
下载附件
2023-6-2 17:44 上传



2-2.png (194.3 KB, 下载次数: 0)
下载附件
2023-6-2 17:45 上传



3.png (112.51 KB, 下载次数: 0)
下载附件
2023-6-2 17:45 上传



4.png (68.29 KB, 下载次数: 0)
下载附件
2023-6-2 17:45 上传



4-3.png (37.1 KB, 下载次数: 0)
下载附件
2023-6-2 17:50 上传

3.直接导包模拟AES加密,生成fs值,所有参数都齐了。


5.png (1.21 MB, 下载次数: 0)
下载附件
2023-6-2 18:03 上传

下载次数, 下载附件

ITtongxue   

学习了 谢谢分享
linguo2625469   

厉害,学习一下。他这个角度 直接解密就有啊。识别都不用。。
moruye   

学习了学习了
Arcticlyc   

backstr不是请求图片的吗?哪里验证了
jffwoo   

真心看不懂
您需要登录后才可以回帖 登录 | 立即注册

返回顶部