Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >豆瓣登录滑块分析

豆瓣登录滑块分析

作者头像
懒py夏洛
发布于 2022-06-02 00:27:48
发布于 2022-06-02 00:27:48
1.4K0
举报
该文章主要提供交流学习使用,请勿利用其进行不当行为!
如本篇文章侵犯了贵公司的隐私,请联系我立刻删除!

如因滥用解密技术而产生的风险与本人无关!

闲来无事。

写篇文章,刷个存在感!!

前几天,看到一个挂瑞数的网站。。

远古版本。。。。。2代的。。

2代基本上扣代码就行了。全是单个函数。。没有控制扁平化。。

或者搭个环境,就能跑了。。

这里就不多说了,,毕竟已经淘汰的版本。。

还有前几天,一个读者给我发了个js文件。。我发现那个js文件是我以前写的。是以前免费分享出去的,,他说是在githup上找的。。。。

动作真快,,把我的代码都开源了。。。。。。。。。。

好了,,废话不多说了。。

进入正题。

打开豆瓣的登录。

连续点击登录大约10次,才会触发滑动。。。。

这个风控有点。。。额。。

可以作为滑块练习的网站。

这里,先从图片入手,。

分析图片是从哪里来的!!

然后。。。

一个图片都这么多参数。恐怖吧。。。

分析,分析。。

基本上所有参数,,都是服务器返回的。。

哈哈哈哈哈哈哈、、

ua是window.btoa。

直接搜索就行了,

因为没有加密的数据,

此处滤过。

下载下来的图片 680 / 390

因此下载下来,还要对图片进行缩放。

正常图片是 340 / 195。

此处滑动。。看抓包信息。

此处分析aaceag这个参数。

估计又是AES + RSA。。

都喜欢用这个。。。。。。。。

此处我们追到这里。

分析一波。

此处,我们用像素尺子量一下。

滑动距离为200.

然后他减去10,

这个网易也是这么搞得。

此处,他还有个骚操作。。

用滑动距离除以0.5。。。

下面这个r就是滑动轨迹。

看着是不是非常难懂。

那我们就进入这个函数瞅瞅。。

这样看着是不是舒服多了。

轨迹是这个。。

那么他为什么要把正常的轨迹变成那样呢,

我们再进去看看。

这下大家明白了吧。。

这个是,

下一个减去下一个。。。依次类推。。。

接着往下走。

这里的ot都可以在当前文件中搜到,,不是固定的哦。。

然后往下走。

是个md5加密。。

直到这个md5加密等于ot里面的值。

然后g的值,就是i++的值,

会被添加到轨迹的最后一个。

e.push。。

这里,先是吧数据给set进去,,就是添加进去。

再然后get获取加密结果。

这里我们进入get的函数中。。

进入后,,

就是我们亲爱的加密了。。

映入眼帘的就是验证各种浏览器指纹。。。

老样子。。。

验证了十几种浏览器的属性。

添加既可。。

调试的时候。

发现,有个巨坑。。

就是set数据的时候,

发现少了几个值。

发现。

程序运行的时候,

这个已经执行了。

这两个值是固定的。

然后运行得到结果。

剩下的就是测试了。

本篇文章到此结束了撒!!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-05-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 python爬虫与js逆向 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
某*手()滑——————————块
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 距离我上次写文章都半年了,, 这里就直接讲一下这个无名的参数,是怎么生成的吧!!! 其他参数都是写死的,,全都可以搜索到。不多说了!! 看到是xhr。。 那就下个xhr断点!! 滑动后断点会断下。 然后开始找调用栈。。 因为是异步的代码,所以无法直接查看信息。 而后。 我们来看看一个坑。 这里插一段。 我们在console控制台,打
懒py夏洛
2022/06/02
3980
某*手()滑——————————块
数美滑块验证码流程分析。
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 将近20天,没写文章了。。 今天写一篇吧。 主要是昨天发生了一件不愉快的事情。 具体不多说了。 看他在群里道歉了。 反正没给我道歉。。 还有,下次喷我,不要在群里喷我。 爬虫圈子就那么大。 你喷我的时候。。 好多人给我截图说这事了。 而且群主我也认识。。 麻烦你下次喷我,找个其他群号吧。。谢谢!! 这里百度搜数美的网站,,这里就不提供网站了, 刷新验
懒py夏洛
2022/06/02
1.5K0
数美滑块验证码流程分析。
【验证码逆向专栏】最新某验三代滑块逆向分析,干掉所有的 w 参数!
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2024/01/26
3980
【验证码逆向专栏】最新某验三代滑块逆向分析,干掉所有的 w 参数!
Cloudflare(5秒盾)分析!!
大家可以看下, XMLHttpRequest 和 onreadystatechange事件
懒py夏洛
2022/06/02
9.9K2
Cloudflare(5秒盾)分析!!
爬虫 | JS逆向某验滑动加密(二)
上篇文章给大家分析还原了某验滑动的混淆代码,然后后台很多人在问后面的加密以及整个流程是啥,所以今天索性就把整个加密都弄出来吧!
Python编程与实战
2020/09/18
2.4K0
Crack Slide | X 科网站的登录滑块逆向分析(读者投稿)
大家好,我是 NTrach,今天给大家带来的是一个网站的滑块验证,加密比较简单,算是抛砖引玉,话不多说直接开干!
咸鱼学Python
2021/10/18
6440
Crack Slide | X 科网站的登录滑块逆向分析(读者投稿)
JS逆向:D象滑动验证码加密分析
好久没发文章了,最近一直在忙工作和一些零零散散的事,逆向碰的比较少。。也是没什么素材,毕竟我已经码前端有一段时间了~~这次就带来个D象的简单分析吧。ding象、shu美、ji验、yi盾等等。。这些专业的验证码反爬,可以说是非常毒瘤了(虽然我们在他们眼里也是毒瘤,就互相伤害呗。。),各种验证码的花样也是层出不穷。有空想学学深度学习,断断续续也有一阵子了,连个完整的点选还没写出来,他居然搞出了这么多花样了。。。
前端小tips
2021/12/08
2.9K0
JS逆向:D象滑动验证码加密分析
最新某手 __NS_sig3算法 (56位) sig3 | js 逆向
其中t是json字符串, e是cookies中的kuaishou.web.cp.api_ph的值, n是一个空对象
用户8682787
2024/07/11
5381
【验证码逆向专栏】房某下登录滑块逆向分析
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2023/09/13
4800
【验证码逆向专栏】房某下登录滑块逆向分析
【验证码逆向专栏】某验三代滑块验证码逆向分析
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2023/01/12
1.3K0
【验证码逆向专栏】某验三代滑块验证码逆向分析
【验证码逆向专栏】某度滑块、点选、旋转验证码 v1、v2 逆向分析
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2023/07/08
1.2K0
黑马瑞吉外卖之新增员工
上一篇主要进行了员工信息的分页查询的功能完善,下面我们就可以实现一个员工的添加功能。 所以这里做的还是后台管理的功能。其实可以先看一个前端传过来的请求,先不用启动程序,直接打开页面先看一下。
兰舟千帆
2022/08/03
3640
黑马瑞吉外卖之新增员工
【验证码逆向专栏】某片滑块、点选验证码逆向分析
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2023/01/12
1.5K0
【验证码逆向专栏】某片滑块、点选验证码逆向分析
【验证码逆向专栏】某验二代滑块验证码逆向分析
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2023/01/12
7200
【验证码逆向专栏】某验二代滑块验证码逆向分析
【验证码逆向专栏】某验四代滑块验证码逆向分析
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2023/01/12
8440
【验证码逆向专栏】某验四代滑块验证码逆向分析
极验滑块流程简单分析(内含ast源码)
https://www.geetest.com/demo/slide-bind.html
懒py夏洛
2022/06/02
1.5K0
极验滑块流程简单分析(内含ast源码)
最新X远OA系列漏洞分析
hw已经开始2天啦,期间爆出不少漏洞,这也是一个不错的学习机会,可以学一下大佬的挖洞姿势。远海昨晚熬夜分析了X远的这个组合洞,感觉还是挺不错的,因此就直接发出来供大家学习参考。
用户7151998
2023/07/24
1K0
最新X远OA系列漏洞分析
2019年末逆向复习系列之拼夕夕Web端anti_content参数逆向分析
这篇文章是公众号《云爬虫技术研究笔记》的《2019年末逆向复习系列》的第八篇:《拼夕夕Web端anti_content参数逆向分析》
云爬虫技术研究笔记
2019/12/24
1.4K0
2019年末逆向复习系列之拼夕夕Web端anti_content参数逆向分析
【验证码逆向专栏】xx邮政滑块逆向分析
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2024/09/02
1450
【验证码逆向专栏】xx邮政滑块逆向分析
人均瑞数系列,瑞数 6 代 JS 逆向分析
本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
K哥爬虫
2023/10/21
1.6K2
人均瑞数系列,瑞数 6 代 JS 逆向分析
推荐阅读
相关推荐
某*手()滑——————————块
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文