Python 爬虫进阶必备 | 关于某免费 IP 发布平台网页加密参数逻辑分析
今日网站
aHR0cHM6Ly93d3cuYmFpYmlhbmlwLmNvbS9ob21lL2ZyZWUuaHRtbA==
之前的一些简单的网站实例,要么改版要么网站都凉了,所以补充一个 eval 混淆的例子
抓包与定位
网站打开的显示是这样的,但是在ip
地址这里做了简单的混淆
ip 这一栏在response
这里显示的是一个函数名,明显是做了解密的操作
通过搜索函数名FFsheepishness
可以找到下面这个 js
在打开的 js 文件中可以看到下面这样的 js 代码
但是这里的ddip
又找不到具体的逻辑,检索出来的结果ddip
在下面第二段的eval
中
所以就需要这里做个解密,并把解密好的代码复制出来,查看ddip
的具体逻辑
通过console.log(xxx)
打印的方式将打包后的代码解密出来
这里的xxx
是网页index.js
中eval
包起来的代码
将两段eval
混淆好的代码解出之后就可以看到ddip
了
补全加密
接下来就是缺少补啥了,像我下面的截图里一样补全一下,直接运行代码看看代码缺少什么(这个文件里就只有上面亮两段eval
解出来的 js 代码)
根据提示缺少的是$
我们回到网页的index.js
中继续找
只找到下面这个匿名函数
那应该就是这个了,我们把这段代码全复制出来,粘贴到刚刚报错代码的上方
在运行提示jQuery
没有定义
这个时候不要去搞什么jQuery
,我们看下逻辑,这里的jQuery
都没用到,是上面发请求才用到的,这里直接改成传参$
再次运行
还是提示的$
没有定义,这里是因为我们的传入的参数在这个js
文件中没有定义,所以我们要定义下$
将$
定义为{}
再次运行就可以了
比对下网页的结果是一致的
好了,今天的文章到这里就结束了,我们下次再会~
Go 与 Python 混合开发的文章还在写,刚刚开始都是基础,大家可以自学
Love&Share
[ 完 ]对了,看完记得一键四连,这个对我真的很重要。
Python 爬虫进阶必备 | 关于某免费 IP 发布平台网页加密参数逻辑分析相关推荐
- Python 爬虫进阶必备 | 某音乐网站查询参数加密逻辑分析(分离式 webpack 的加密代码扣取详解)...
点击上方"咸鱼学Python",选择"加为星标" 第一时间关注Python技术干货! 今日网站 aHR0cDovL3d3dy5rdXdvLmNuL3NlYXJj ...
- Python 爬虫进阶必备 | 关于某租房网站数据加密的分析(送两本 Python 书)
关于某租房网站数据加密的分析 aHR0cHM6Ly93d3cubWFvbWFvenUuY29tLw== 抓包分析 先看看这个网站的首页数据 可以看到首页的 html 是压缩的,但是格式化之后没有看到需 ...
- Python爬虫进阶必备 | 关于某查猫查询参数的加密逻辑分析
关于某查猫查询参数的加密逻辑分析 先上链接: aHR0cHM6Ly93d3cucWljaGFtYW8uY29tLw== 抓包分析 找到要分析的参数,通过首页的检索栏,输入企业名称关键字点击查询就可以抓 ...
- xhr请求python_Python爬虫进阶必备!关于某电商网站的加密请求头!
目标网站 aHR0cHM6Ly94aWFwaS54aWFwaWJ1eS5jb20vc2VhcmNoP2tleXdvcmQ9JUU3JTk0JUI3JUU3JUFCJUE1JUU0JUI4JThBJUU ...
- Python 爬虫进阶必备——某体育网站登录令牌加密分析,赶紧收藏哦!
某体育网站登录令牌加密分析 aHR0cHMlM0EvL3d3dy55YWJvMjU5LmNvbS9sb2dpbg== 这个网站需要分析的是登录时候的 sign令牌 抓包与加密定位 老规矩先用开发者工具 ...
- Python爬虫进阶必备 | X中网密码加密算法分析
0x01. 分析请求 通过输入账号密码抓包查看加密字段 可以见到基本的参数是显而易见的, <font color="red"> username </font&g ...
- Python爬虫进阶必备 | 关于MD5 Hash 的案例分析与总结
今日目标站 aHR0cHM6Ly9tLndjYmNoaW5hLmNvbS9sb2dpbi9vdGhlci1sb2dpbi5odG1s 分析请求 老规矩先抓包分析请求[图1-1]: 图1-1 可以看到提 ...
- Python爬虫进阶必备 | X天下与XX二手房密码加密分析
X天下密码加密分析 本次的受害者: aHR0cHM6Ly9wYXNzcG9ydC5mYW5nLmNvbS8= 分析 通过输入错误密码抓包查看加密字段.[图1-1] 图1-1 直接通过检索pwd:定位加 ...
- Python爬虫进阶必备 | 极X助手加密算法分析
极X助手 aHR0cHM6Ly93d3cuamlkYWlob21lLmNvbS9vZmZpY2VyLyMvbG9naW4= 先抓包看看这次要分析的参数.[图1-1] 图1-1 看到[图1-1]里是没有 ...
最新文章
- 【C++】动态内存管理/move/以及移动构造与移动赋值运算符
- 乔布斯留给后人最宝贵的十条经验!
- Ubuntu 16.04下Caffe-SSD的应用(四)——ssd_pascal.py源码解读
- 华硕路由 ac ax_WiFi 6 路由好在哪里,看看华硕AX路由推荐清单吧
- 使用DBI(perl)实现文本文件的导入导出mysql
- dotnet 通过引用 msbuild 程序集实现自己定制编译器
- Python中re模块的常见方法
- C#解决Webservice第一次访问特别慢的问题
- heartbeat+DRBD+mysql高可用集群实战
- 理解Python装饰器(Decorator)
- 从0开始——CAD与Tekla开发入门
- 计算入瞳、出瞳位置及孔径大小
- 感悟哪吒的故事,我命由我不由天
- 熟女给老实木讷男孩的恋爱建议(转帖)
- Matlab 线性拟合 非线性拟合
- php ajax 考试倒计时,基于Ajax技术实现考试倒计时并自动提交试卷
- 基于流式输入输出 使用Java借助GSON库 实现对大型asc文件的读入解析 并输出为JSON文件
- Android加载PDF文档
- NEW RDSP MODE I (快速幂)
- 在html页面中实现代码的高亮显示
热门文章
- 前端中Excel的导入
- 到银联的调试过程,总结,记录
- [Android测试] AS+Appium+Java+Win 自动化测试之九:PO模式的实例与ReportNg测试报告
- mysql怎么打开bak文件怎么打开吗_bak文件怎么打开
- qq好友列表 android,Android_ExpandableList_QQ好友列表效果
- A Comprehensive Overhaul of Feature Distillation
- 18产品经理需要具备的文案能力
- 力扣每日一题:792. 匹配子序列的单词数【真没想到是一个二分】
- HDU 1522 Marriage is Stable (稳定婚姻匹配)
- 什么是智能代还软件APP呢?代还市场怎么样呢?