當前位置:
首頁 >
前端技术
> javascript
>内容正文
javascript
【2022-03-23】JS逆向之爱奇艺滑块
生活随笔
收集整理的這篇文章主要介紹了
【2022-03-23】JS逆向之爱奇艺滑块
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
文章僅供參考,禁止用于非法途徑
VX:scorpio_a_j
文章目錄
- 前言
- 一、頁面分析
- 二、分析
- 1.分裂圖片還原
- 2.動態(tài)AESKey,HMacKey
- 3.cryptSrcData加密
- 4.返回數(shù)據(jù)解密
- 總結(jié)
前言
目標網(wǎng)站:aHR0cHM6Ly93d3cuaXFpeWkuY29tL2lmcmFtZS9sb2dpbnJlZz92ZXI9MQ==
一、頁面分析
切換賬密登入,抓包,登入接口有個passsword,rsa加密的
然后多點幾次就會出現(xiàn)驗證碼
二、分析
1.分裂圖片還原
下個canvas斷點即可知道如何還原
2.動態(tài)AESKey,HMacKey
會用到這個接口返回的數(shù)據(jù),同時提交參數(shù)有個加密的secure
然后分析secure,直接下斷點到這
里面會涉及到sha256,rsa,以及隨機數(shù)
隨機數(shù)在這里生成
會用于Secure的生成,同時會對提交參數(shù)驗證
3.cryptSrcData加密
這里有兩種,一個是請求圖片參數(shù)的加密,另一個是請求滑動驗證參數(shù)的加密
4.返回數(shù)據(jù)解密
總結(jié)
總結(jié)
以上是生活随笔為你收集整理的【2022-03-23】JS逆向之爱奇艺滑块的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 为什么都建议程序员不要做“外包”?看完这
- 下一篇: gradle idea java ssm