Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >豆瓣登录滑块分析

豆瓣登录滑块分析

作者头像
懒py夏洛
发布于 2022-06-02 00:27:48
发布于 2022-06-02 00:27:48
1.4K0
举报
该文章主要提供交流学习使用,请勿利用其进行不当行为!
如本篇文章侵犯了贵公司的隐私,请联系我立刻删除!

如因滥用解密技术而产生的风险与本人无关!

闲来无事。

写篇文章,刷个存在感!!

前几天,看到一个挂瑞数的网站。。

远古版本。。。。。2代的。。

2代基本上扣代码就行了。全是单个函数。。没有控制扁平化。。

或者搭个环境,就能跑了。。

这里就不多说了,,毕竟已经淘汰的版本。。

还有前几天,一个读者给我发了个js文件。。我发现那个js文件是我以前写的。是以前免费分享出去的,,他说是在githup上找的。。。。

动作真快,,把我的代码都开源了。。。。。。。。。。

好了,,废话不多说了。。

进入正题。

打开豆瓣的登录。

连续点击登录大约10次,才会触发滑动。。。。

这个风控有点。。。额。。

可以作为滑块练习的网站。

这里,先从图片入手,。

分析图片是从哪里来的!!

然后。。。

一个图片都这么多参数。恐怖吧。。。

分析,分析。。

基本上所有参数,,都是服务器返回的。。

哈哈哈哈哈哈哈、、

ua是window.btoa。

直接搜索就行了,

因为没有加密的数据,

此处滤过。

下载下来的图片 680 / 390

因此下载下来,还要对图片进行缩放。

正常图片是 340 / 195。

此处滑动。。看抓包信息。

此处分析aaceag这个参数。

估计又是AES + RSA。。

都喜欢用这个。。。。。。。。

此处我们追到这里。

分析一波。

此处,我们用像素尺子量一下。

滑动距离为200.

然后他减去10,

这个网易也是这么搞得。

此处,他还有个骚操作。。

用滑动距离除以0.5。。。

下面这个r就是滑动轨迹。

看着是不是非常难懂。

那我们就进入这个函数瞅瞅。。

这样看着是不是舒服多了。

轨迹是这个。。

那么他为什么要把正常的轨迹变成那样呢,

我们再进去看看。

这下大家明白了吧。。

这个是,

下一个减去下一个。。。依次类推。。。

接着往下走。

这里的ot都可以在当前文件中搜到,,不是固定的哦。。

然后往下走。

是个md5加密。。

直到这个md5加密等于ot里面的值。

然后g的值,就是i++的值,

会被添加到轨迹的最后一个。

e.push。。

这里,先是吧数据给set进去,,就是添加进去。

再然后get获取加密结果。

这里我们进入get的函数中。。

进入后,,

就是我们亲爱的加密了。。

映入眼帘的就是验证各种浏览器指纹。。。

老样子。。。

验证了十几种浏览器的属性。

添加既可。。

调试的时候。

发现,有个巨坑。。

就是set数据的时候,

发现少了几个值。

发现。

程序运行的时候,

这个已经执行了。

这两个值是固定的。

然后运行得到结果。

剩下的就是测试了。

本篇文章到此结束了撒!!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-05-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 python爬虫与js逆向 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
安全从业者该去甲方还是乙方?
最近有很多安全从业者咨询我,去甲方做安全好还是去乙方做安全好,尤其是应届生或工作1-3年的安全从业者。其实这是一个不太好回答的问题,因为牵扯的因素太多,每个人的状况也不尽相同。但是之所以有这么多人问,更多的是折射出大家对甲方安全工作和乙方安全工作的未知,不知道哪个更适合自己,更深层次的意识可能是对自身职业发展的不确定。
FB客服
2020/03/06
1.3K0
"第 1 份工作,我只干了 2 周就被辞退了" | 十年系列
我将用系列文章,回顾十年程序生涯,一方面是对职场生涯的阶段性总结,另一方面希望这些经历,对读者往后职场生涯有所启发。
Java技术江湖
2019/12/01
6400
安全从业者的面试Tips
每年3月份各大公司开始春招和实习生招聘,5月份开始有提前批招聘,7月份以后开始正式秋招,近期陆续有几位读者来咨询关于实习面试和应届面试的问题,一一回复之后发现回复地都比较零散。距离3月份招聘剩余时间不过两月,如何在有限的时间内将自己的状态提高到最优?安全领域细分方向太多,直接讲解具体面试题意义不大,授人以鱼不如授人以渔,重在方法。本文尝试从笔者亲身经历的几十场面试出发,从面试者视角系统性总结面试方法和注意事项。
蚂蚁安全柳星
2022/10/31
4330
年底跳槽,我来告诉你如何选择下一家公司?
上周五,一位从成都离职,转战深圳发展的女粉丝,跟我微信私聊,问我找工作选择公司的问题,现在不知道要选择什么公司的offer。(插一句,都说土哥的这个号,是前端圈里,妹子关注最多的技术号,果不其然) 简单寒暄后,我让她具体描述下她现在的个人情况,她跟我说,那她先组织下语言...... 之后我默默地等了一会儿,没见她回复,以后那边有事忙去了,难不成要放土哥的鸽子? 又过了几分钟之后,微信上她甩过来一张文字截图,好长的内容,应该是有在备忘录里纯手工敲字,然后截图发过来的。(朋友,感谢你对土哥的信任
闰土大叔
2018/12/21
8170
一个工作三年左右的Java程序员跟大家谈谈从业心得
貌似这一点适应的行业最广,但是我可以很肯定的说:当你从事web开发一年后,重新找工作时,才会真实的感受到这句话。 工作第一年,往往是什么都充满新鲜感,什么都学习,冲劲十足的一年;WEB行业知识更新特别快,今天一个框架的新版本,明天又是另一个新框架,有时往往根据项目的需要来不断学习新东西;所有,很多时候感觉,自己用过的东西真多呀!但是真正深入研究的东西却不多。 面试,是跳槽后第一个需要面对的问题;而且不同公司面试的着重点不同;但是却有一个共同点:Java基础是必考的。 工作第一年,可能问你String对象创建
Java高级架构
2018/04/19
1.1K0
外包公司值不值得去?外包公司的面试特点
在我们IT行业,外包公司主要分为“人力外包”和“项目外包”。人力外包指的是On Site形式,就是员工的工作地点在客户公司的内容。“项目外包”的形式指的是把接到的项目拿到本公司来做,客户和我方是甲乙方的关系,这跟非外包(公司做自己的产品)职位没有什么不同,所以不做讨论。因为有的朋友对外包还不太了解,所以我再举个例子:比如公司A与某家银行签订了外包服务协议,为银行提供外包人员。你到公司A去应聘,面试通过后,公司A安排你到银行去面试,银行面试通过后,你会与公司A签订劳动合同,是公司A的员工,但公司A会把你外派到银行去上班。在银行上班时,接触的同事可能并不是公司A里的员工。在工资结算上,仍然是公司A给你支付工资。
张树臣
2019/03/06
22.8K0
去过外包是不是就废了?
有很多初入职场找工作的小伙伴,由于没有什么经验,自己的能力也一般,简历也比较普通,加上竞争压力太大,导致自己都是基本收到都是各种外包机构的面试邀请。最后,实在是没办法,就去了外包公司。
Guide哥
2022/11/07
8710
谈谈在我在外包公司工作的经历
来源:zhihu.com/question/52994936/answer/958545980
JAVA葵花宝典
2020/11/04
2.5K0
谈谈在我在外包公司工作的经历
外包公司到底能不能选择
今天的文章有点长~~~~~~~你的关注和转发是对王豆豆最大的支持~~~ 什么是IT外包公司? 外包公司不并是只有软件行业才有,其他行业也有,日剧中经常出现的劳务派遣公司其实也就指的是外包公司,外包公司是给客户提供帮助以谋取酬劳的一类企业。 外包公司项目分为二种: 一种是项目外包,也就是离岸外包,从客户方将项目带回自己本公司做,由外包公司提供场地、设备和人力,客户方也会提供一些人力(有可能是行业专家),也有可能是在客户方直接做。 一种是人力外包,只是提供人力,由外包公司提示场地和设备,外包人员在客户方提供的场
王豆豆
2018/06/08
2.8K0
《HelloTester》第2期
饭前喝汤:如果你的月薪低于1万,不要总想着“新机会”,而更加重要的是“练手艺”。当你有了一定的手艺可以施展,机会自然存在!
北京-宏哥
2023/03/09
2920
《HelloTester》第2期
11年软件测试经历,求职经验分享
大家好,我是阿常,从事软件测试领域 11 年,目前在一家企业担任测试主管,在这 11 年期间我总共经历了 4 份工作,但有些遗憾的是,我居然连一次关于求职过程的复盘总结都没有写过。
rainbowzhouj
2023/05/11
2710
11年软件测试经历,求职经验分享
技术从业者的未来(三)
大家好,我是渔夫。最近朋友Lex总结了一篇职场感悟,我觉得很不错,里面很多思想的维度、以及辩证方法都经过职场十年经历的锤炼。所以在此分享给大家。
Devops海洋的渔夫
2021/09/17
2910
【超长好文】网络安全从业者面试指南
多年来筛选了数以千记的简历,为何很多人连面试的机会都没有?参与了数以百记的应聘者的面试,为何如此多的人没有通过最终面试?能力当然是最重要的,可我却见过很多能力不比已经入职的同事差却应聘失败的人,到底该如何做?希望这篇安全从业者面试指南能够帮到你,让你少走一些弯路。
星尘安全
2024/10/01
1670
【超长好文】网络安全从业者面试指南
底层程序员,出局
「在深圳,每个人都走得很快。」这是徐亮的体会。第一天搭地铁去IT培训学校,他发现前面的人突然开始疾走,接着小跑起来,所有人都开始跟着一起跑。他被挤在人群中,发现是列车的车门要关闭了。他也开始在站台上冲刺,刚好在启动前把自己塞进车里。还没来得及喘口气,徐亮抬头一看,他其实坐上的是反方向的列车。
养码场
2020/11/02
5660
底层程序员,出局
编程路上,送给处于迷茫中的你和自己
在迷茫中入行 从离校算起,踏入社会都快五年了,在最初的浑浑噩噩中度过了半年,终于在2013年上半年,我开启了编程这条不归路,或许你不会相信,我刚入行的时候,九九乘法表都不会写,甚至一个处了多年的哥们都嘲笑我,一个连Java都不会的人,居然跑去做Android,现在想起,内心还是一阵心酸,或许也是那句话,才让我更加坚定的走下去,跪着也要走完自己选择的路。 刚出来找工作的时候,那真的就是我的辛酸史,我是住在一个学校的宿舍,睁开眼,就是各种海投,能投的网站我都投了,包括一些地方的招聘网站或者生活类网站,只要有稍微
Java帮帮
2018/03/19
7970
给35+的软件测试从业者一些建议,该焦虑了
如下是测试从业者的年龄占比数据(虽不能作为行业参考,但从样本数据得知,35周岁的,占比不足8%)
IDO老徐
2020/02/18
6340
给35+的软件测试从业者一些建议,该焦虑了
大公司进不去,小公司看不上,但这些公司是真的有毒!
昨天和大家分享了一些关于大学生迷茫的话题,有同学给我留言说让我给一些萌新就业的建议,一些避免踩坑的经验,尤其是外包公司的情况。
TechFlow-承志
2022/08/26
1.1K0
大公司进不去,小公司看不上,但这些公司是真的有毒!
【职场攻略】致那些迷茫与不知前途如何的IT从业者 ...
2014,注定是让人不安、让人浮躁的一年,不管是群内的一些朋友,还是身边的朋友、同事,都能很明显的从他们身上感到这样的情绪。而今,2014已经过半,你收获了多少?又失去了多少? 【应届毕业生】---曾经作为一名应届毕业生出现在人才市场,但我承认我确实对应届毕业生的认识还是不足的,我走的路线和大家都不太相同,但是作为我目前的职务来说,会结束到招聘的工作,明显感觉到现在的毕业生不够脚踏实体,在我筛选通过的简历、通知过来面试的人中,不乏眼高手低的人,好高骛远。在此我忠告你们先踏踏实实找到一份至少和自己的专业或者
小小科
2018/05/02
5960
双非本科,非科班,自学1年时间终于斩获offer!
作者 最终幻想土豆 来源:牛客网 由于转行时间较晚,2018年4月初正式开始接触编程。在此之前,没有参加过有关计算机的竞赛,也没有计算机的知识,唯一沾边的是会帮别人修电脑?。 目前拿到的offer:三
牛客网
2019/04/18
8940
程序员做外包有前途吗?
1 程序员做外包没有前途,外包做久,不是说工作找不到,而是会耗费宝贵的职业发展时间。
用户1153489
2022/05/10
1.5K0
相关推荐
安全从业者该去甲方还是乙方?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文