首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

RPC 技术及其框架 Sekiro 在爬虫逆向中的应用,加密数据一把梭!

首先抓一下包,登录接口有一个超级长的参数 h5Fingerprint,如下图所示: [02.png] 直接搜一下就能找到加密函数: [03.png] 其中 utility.getH5fingerprint...逆向方面的使用方法其实都差不多,本文主要介绍一下 Sekiro 在 Web JS 逆向中的应用。...是会提示未定义的,所以我们要先将其导为全局变量,比如 window.getH5fingerprint = utility.getH5fingerprint,后续直接调用 window.getH5fingerprint..."); document.body.appendChild(newElement); window.getH5fingerprint = utility.getH5fingerprint...总之 RPC 技术还是非常牛的,除了 JS 逆向,可以说是目前比较万能、高效的方法了,一定程度上做到了加密参数一把梭!

2.6K40

澳门科技局id_token逆向案例

pg_home 文章目录 接口分析 断点调试 模拟生成 注意 auth_token murmur h localip 参考代码 接口分析 对pg_home页面发送了两次GET请求,其中访问了5个自定义的JS...倒退几步之后,可以看到进入了自定义的JS中。 这里的几个\x\x,经过转换后可以发现正是我们要找的参数。 定位到之后,就可以开始模拟生成。...sha256 Fingerprint2 getUserIP 经过一阵分析,发现这几个自定义的JS都需要使用,没有多余的代码。...那么把所有JS代码都复制出来,复制到本地之后继续分析参数生成。 补环境这块不知道怎么描述比较好,一般是缺啥补啥,但是也要注意检测点。大家继续往下看吧。...s.min.js 文件返回的 _0xe1a0xc6, 是后续要使用的Fingerprint2。

45530

Python爬虫进阶必备 | X咕视频密码与指纹加密分析

有些时间没有写JS逆向的文章了,先唠两句闲话。 之后会在公众号试着写一些Python其他方向的文章和自己的一些思考,希望不会出现阅读大跌等水土不服的情况。...图1-9 通过前文抓包和JS页面的代码,我们判断密码的加密是RSA加密,所以我们就需要找齐RSA加密的需要的几个要素,比如他的公钥 ,因为RSA是非对称加密本地使用公钥加密,服务器上使用私钥解密。...这里我们找齐了加密需要的参数,其实我觉得没必要扣JS,但是我知道。。...图2-2 这里比较疑惑的是$.fingerprint.result和$.fingerprint.details是怎么来的。...通过检索$.fingerprint根据查找的结果找到他的位置【图2-3】 图2-3 继续向上查找,最终找到这里,发现是根据浏览器的请求头等信息生成的一串哈希值【图2-4】。

68320

JS

10430

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券