python爬虫加密空间_Python爬虫进阶必备 | XX同城加密分析

目标网站:

aHR0cHM6Ly9wYXNzcG9ydC41OC5jb20vbG9naW4vP3BhdGg9aHR0cHMlM0EvL2Z6LjU4LmNvbS8mUEdUSUQ9MGQxMDAwMDAtMDAxMy0wMjk0LTFjZWItYjU3NTBiZDIwNmU5JkNsaWNrSUQ9Mg==

抓包分析与加密定位

老规矩先抓包看看【图1-1】

d6378bce7647f5a4de76fe105b5e44cab90.jpg

图1-1

今天主要分析的是划线的三个参数,先一个一个来研究一下。

先看看密码的加密,按照之前的思路我们测试了password的相关搜索项,但是搜索出来的结果都不尽如人意。【图1-2】

同时这个请求也不是XHR请求,所以xhr断点也用不上了。

43e96f579f8140fb950d619717834ba5e79.jpg

图1-2

搜索的结果中比较有相关性的是【图1-2】标注的部分,但是在文件的搜索项里搜索password是找不到加密位置的。

我简单总结了几种办法,虽然并不一定适用于其他网站的加密,算是提供一种新的思路。

第一、搜索相关的的提示语,就像在之前的我做的第一个 APP 逆向的项目中,我就是搜索相关的提示语找到了扣费逻辑的代码,这里也可以按照这样的思路。

在这个网站的加密里点击登陆,点击后按钮变为登录中...,搜索相关提示语再逐步打断点一直追下去是可以找到加密位置的,不过这是个下下策,耗时太长,很容易追丢了,为了这个不值当。(不推荐使用)

第二、参考开头的搜索关键字的方法,这里搜索的是encrypt,经常遇到加密的变量或方法是encrypt(XX)这样的形式。

第三、试试从网页中找找答案,之前做过一些简单的例子是将 js 的代码直接写到页面中自执行或者采用隐藏域传递值的方式,比如:像PublicKey这类比较有特色的值,如果能找到对我们的帮助是很大的。

按照上面总结的几种方法,我们再次搜索【图1-3】

a15346cac98c98df7438367818d682a650e.jpg

图1-3

又搜索到这个熟悉的文件,这次我们进去搜索一次,这次找到了好多类似加密的地方,为了省事我把所有相关的值都打上了断点,再次登录。【图1-4】

0eaf0e99db1f997ea6a12dcda1cd025aa29.jpg

图1-4

到这里就定位到加密的地方了。

继续追进去可以看到进入的是一个VM【图1-5】

11cb7780013e5d767615386721e527782e0.jpg

图1-5

到这里就没有什么难度了,密码的加密就是RSA+eval。

如果你很幸运先找到了eval加密的地方,但是不知道怎么解决,可以参考之前一篇关于js混淆的文章。

或者直接打开浏览器的开发者工具切换到console选项卡,把相关的eval代码粘贴进去,将代码开头的eval替换为console.log,就可以得到原来的代码了。【图1-6】

29ec315ae3d0454484740fc3ae9a2b59880.jpg

图1-6

接下来看的是两个指纹相关的参数,这里就比较简单了,直接搜索fingerprint就可以找到相关加密文件,直接在里面打断点就可以了。【图1-7】

a545750b383d23d73f355f8e5e2421c6712.jpg

这里的注意点是想要重新生成指纹,记得要刷新页面才可以。

关于指纹的加密生成讲的比较简单,需要学习案例的朋友可以访问下面的网址。

https://lengyue.me/

也可以看看冷月大佬之前的关于某个网站指纹加密分析的视频教程。

链接 : https://pan.baidu.com/s/1Y8pcacZbHF1DXW0znzmZKQ 密码:vkmf

失效请留言。

EOF

7054e02045bac62c548e15f9eaa316cb939.jpg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/551494.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

icloud连接服务器时出现问题_登录iCloud提示验证失败,连接到服务器时出现问题怎么办...

若您在 iPhone/iPad 上使用 Apple ID 登录 iCloud 时,提示“验证失败:连接到服务器时出现问题”,一般是网络连接出现异常导致,请参考如下信息尝试解决。检查网络状况请确保您的 iPhone 已经连接到网络,您可以打开 Safa…

苹果验证电子邮件地址服务器错误,苹果7P账户申请,验证电子邮件地址创建新Apple ID发生未知错误...

在电脑上可以注册地址的1、在IOS设备或电脑上都可以注册Apple ID,打开iTunes然后点击左上角的上角菜单图标,依次点击iTunes store和创建Apple ID,跳转页面之后出现欢迎光临iTunes store的页面,点击右下角的继续即可2、随后进入到条…

代码 抠图_3 行 Python 代码 5 秒抠图的 AI 神器,根本无需 PS

文 | 苏克 1900高级农名工推荐 | 编程派公众号(ID:codingpy)曾几何时,「抠图」是一个难度系数想当高的活儿,但今天要介绍的这款神工具,只要 3 行代码 5 秒钟就可以完成高精度抠图,甚至都不用会代码,点两下鼠…

用python设计数独的心得体会_python实现数独算法实例

本文实例讲述了python实现数独算法的方法。分享给大家供大家参考。具体如下: # -*- coding: utf-8 -*-Created on 2012-10-5 author: Administratorfrom collections import defaultdict import itertools a [ [ 0,7,0],#0 [ 5,3,6,#1 [ 0,2,8,#2 # [ 0,5,#3 [ 0,4…

css页面布局的感想,css布局实践感想(示例代码)

自己的一些‘想法’,想要记录下来。在实际写的时候经常会“随心所欲”,希望这个笔记能让自己更"规范"。我的业务主要是围绕webApp和微信端,思想上靠近移动端布局。1.最大的容器通常使用类名做外部最大容器,这也是很多ui…

ftp上传文件夹_ftp同步软件哪个好,ftp同步软件哪个好,6款好用推荐

ftp同步软件哪个好呢?不知道大家用过ftp同步工具吗?小编用过几款ftp同步工具很好用。有的软件有定时上传下载的功能,定时这个功能是真的很棒了,节省了很多时间而且还很方便快捷。下面小编就来推荐六款好用的ftp同步软件吧。第一款…

字符串格式化成时间格式_JAVA | 常用的日期/时间格式化方式

引言我们在开发过程中,在数据库中经常会看到beginTime、updateTime和endTime这些字段,这些可能是为了记录业务操作的某个时间、日期等信息。特此,总结一些在代码中常用的日期、时间格式化的方法模板。DateFormatDateFormat继承MessageFormat&…

飞车手游服务器维护,QQ飞车手游更新出现异常怎么办 更新异常原因及解决方法技巧...

最近很多玩家都在体验QQ飞车手游吧,而且最近又一次更新,更新之后,大家发现出现各种异常BUG,那么QQ飞车手游更新出现异常怎么办?更新异常原因及解决方法!如果你也遇到这样的情况,不妨来看看小编是如何解决的吧!QQ飞车手…

域控制器安装完成没有_tcp_udp_究竟什么才叫域控制器?

自从特斯拉问世以来,对他的对标工作全国都在如火如荼的进行,然后大家发现特斯拉的总线网络拓扑跟现有传统车的差别就像安卓系统跟苹果系统的差别一样大,虽然都能打电话发短信装微信,但是内部却是完全不一样。随即全国的汽车从业者…

csgo卡住关不掉_csgo退出卡住了 | 手游网游页游攻略大全

发布时间:2016-05-08 lol发条魔灵的神秘魔偶活动已经开始啦,但是有玩家反应打不开活动页面吧,下面这篇攻略为大家带来的是lol发条魔灵的神秘魔偶活动为什么我打不开活动页面 为什么活动页面卡住了. lol发条魔灵的神秘魔偶活动为什么我打不开活动 ... 标签: LOL 游戏攻略 游戏…

dell服务器r730安装esxi系统,安装Esxi系统重装Esxi系统

安装esxi系统、或者已经安装了esxi需要重装环境:Dell R730服务器。前期准备:将VMware ESXi 5.5.0的安装镜像要提前准备好,通过光碟、U盘、idrac管理界面挂载方式安装都行。1、加载VMware ESXi 5.5.0版的ISO文件,ESXi引导装入程序&…

10怎么设置pg接口_西门子S7300 PLC时间日期怎么读取?

很多情况下我们都需要根据时间日期的变化来改变自动化系统的控制方式,这时候我们就需要将这些时间和日期的信息,从PLC中调出,下面我们就一起来学习,S7-300PLC是将时间日期信息如何进行存储的?简单应用01S7-300PLC中实际…

获取ajax传过来的数据_大数据编辑问题

【摘要】最近项目用到了大数据的编辑问题,在此做一个简单的总结【作者】田鋆鹏在最近的项目中遇到一个问题,这个问题的起因是因为在调用接口传参是传入的数据太大,导致接口调用失败【重构建议:田甜】1.我们在重构VUE项目的时候, POST请求并没有发成功&am…

第五人格维修服务器时间,第五人格调整维护时间 第五人格新赛季奖励皮肤一览...

第五人格调整维护时间 第五人格新赛季奖励皮肤一览,第五人格正式服于2018年5月24日进行停服维护,从本周起,第五人格将会调整维护时间,将于每周四早上8:30进行停服维护。更新内容:新赛季:[新赛季]&#xff1…

水星怎么设置网速最快_水星无线路由器如何设置网速限制 水星路由器怎么让别人网速限制方法...

我们在应用电脑上的情况下,一直会碰到许多 的电脑上难点。在我们在碰到了水星路由器如何设置速度限制的情况下,那麼大家应当怎么办呢?今日就一起来追随专业知识屋的我看一下怎么解决的吧。水星路由器如何设置速度限制:一、水星路由…

ajax参数是json数据类型,如何保护$ .ajax数据类型:json Post参数

我正在使用通过Web服务方法进行更新的参数。 请参阅下面的帖子。Post: http://myweb.com:8241/web/Dashboard.aspx/BindDatatableHost: localhost:8241User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0Accept: application/json, text/j…

从源PC上一次性p2v(qcow2)的构想

磁盘分区表,虚拟硬盘文件,操作系统引导 1. 基本概念和术语 源硬盘:一般就是客户的PC机的硬盘,硬盘里面包含了Windows分区。 源Windows:以源硬盘启动的Windows环境。 虚拟磁盘文件:文件格式有qcow2、vhd…

crt 8.7.3 黑暗模式_科技有意思 | 黑黑黑黑黑黑黑黑暗模式

不知从什么时候,手机上的黑暗模式成了系统的标配。本来这只是系统中的一个功能,现在经过从iOS 13系统的终于支持、苹果督促包括腾讯在内的开发者尽快适配,到一直不支持黑暗模式的微信也答应尽快开发相关功能,说得多了好像变成了一…

国内稳定的暗黑2服务器,国内暗黑2战网的基本概念介绍

战网:战网就是指暗黑的官方战网:BATTLE NET,简称BN。包括ASIA(1、2、3),EUROPE,USE,USW服务器。私服:相对于战网来说,属于非官方的服务器(私人服务器),除了以上所提到的6…

2 s锁是什么_《演员请就位》:一场戏拿了2张S卡,任敏凭什么打败老戏骨?

《演员请就位》终于上映了。这一期的节目明显要比之前要残忍,一上来先给40位演员来了一个市场评级。这一评可不要紧,S级别的都是年轻的演员,除了李志刚。但李志刚是男的,用制片人的话来说“正处在黄金时期”。而女的就比较惨了&am…