W店UA分析

简介: W店UA分析
项目地址:aHR0cHM6Ly9kLndlaWRpYW4uY29tL3dlaWRpYW4tcGMvbG9naW4vIy8=


观前提示:

本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除



 加密点定位

输入账号密码点击登录能看到一个login包

看一下data 发现ua不知道是哪里来的 所以我们本篇文章分析一下ua参数

接着搜索一下这个网址就能看到 ua是URI编码的n

n为window.getUa()

打上断点再次登录看看

成功断下 所以ua的加密点就找到啦



 分析

进入这个函数可以发现 是一个OB混淆加密

正常可以用我的软件解混淆

但是我不呢?如果不用那个软件 要怎么硬刚?

可以看到它是变量混淆了 我们的操作只需要圈住解密函数部分 便可显示原文

继续下看分析

我们需要的是_0x261229这个值

而这个值的生成逻辑是

var _0x7dfc34 = new Date()['getTime']();
var _0x261229 = _0x1722c3(_0x2e98dd) + '|' + _0x1722c3(_0x420004) + '|' + _0x7dfc34['toString'](0x10);
_0x261229 = btoa(_0x570bef['gzip'](_0x261229, {
            'to': 'string'
        }));

那岂不是很简单啦 我们先看看_0x2e98dd这个值是什么?

同理_0x420004也是 监测了一些鼠标事件 你们可以选择自己构造也可以选择直接固定 就看W店严不严格了

可以看到这俩Object是一堆浏览器的参数啥的东西 它都把检测的东西给我准备好了 那我们就给他JSON输出出来

然后经过了_0x1722c3这个函数处理一下再拼接

拼接完后再GZIP压缩然后btoa一下就能拿到我们所需要的ua了


至于怎么扣呢?

首先 先把解密函数扣下来先 因为代码里面有很多没解密的字符串 需要这个解密函数的支持 如果不带上是运行不起来的

然后再进去把_0x1722c3扣下来

接着运行一下 看报错 去页面里面找那个函数

缺啥就补啥就行了 很快就能扣完 还是很简单的


扣完提示没有btoa is not defined 再补一个btoa就完整了


 运行

node运行一下js 完美可用

然后再py上带上ua登录看看

也是完美可用



[完]

相关文章
|
5月前
|
机器人
销量疯涨!销量计算助手RPA机器人助您轻松提升业绩
八爪鱼rpa是一种能够自动化完成重复性工作的机器人流程自动化软件。它可以模拟人的操作,完成诸如数据提取、统计、整理等任务。通过八爪鱼rpa,企业可以快速、准确地完成销量数据的统计工作,节省了大量的时间和人力资源。同时,八爪鱼rpa还可以根据市场需求进行灵活调整,帮助企业及时把握商机,提升业绩。
|
搜索推荐 BI 双11
瓴羊产销云Quick Stock推出电商版“瓴羊交易”,聚焦商家打单发货效率与体验
瓴羊交易是瓴羊Quick Stock推出的聚焦商家打单发货能力建设的电商版本,帮助商家轻松完成快递电子面单打印,指导拣配发货,提高商家的发货处理效率。目前在淘宝服务市场已上线瓴羊交易旗舰版,方便淘宝、天猫、淘特等商家快捷打单。
瓴羊产销云Quick Stock推出电商版“瓴羊交易”,聚焦商家打单发货效率与体验
|
JSON 数据库 数据格式
基于百度万年历定制化 2
接着上面的内容,我们本章节通过设置数据库表结构,将json数据通过一种数据结构存储在数据库中。 首先我们需要设计数据库的表。 image.png 数据库字段说明 Id 主键 HolidayDate 节假日日期 HolidayName 节假日名称 HolidayDescripton 说明 HolidayConfig 放假配置 [放假日期|工作日期] =[A|B] A,B存在多个时用逗号分隔,见上图,通过这样的数据结构,然后编码实现。
1295 0
|
JSON 前端开发 数据格式
基于百度万年历定制化 1
项目需求: 某门户项目需要在右上角添置一个日期(yyyy-MM-dd)的显示,同时点击此时间可以弹出一个窗体,窗体内容为万年历。 万年历需求: 1、日志显示24节气,且24节气内容可配置 2、对法定节假日可进行配置管理 项目开发周期: 一周 项目技术选择: 1、基于网上现存的万年历组件进行扩展 2、.Net MVC 开发一个Web项目进行内容配置 准备 首先我需要在网上找到一个相对完善的万年历模板,经过多番寻找,总算是找到了一个见如下链接,组件默认实现了很多的功能。
2334 0
|
数据采集 Web App开发 iOS开发
Python爬虫天猫店铺全部商品一记
1、前言 最近小姐姐工作需要,需要爬取天猫某店的全部商品,正好小哥学习了Python几个月,就答应上手试试!结果第一道题就难住了,天猫登陆需要账号密码和验证码!!!虽然知道可以通过模拟和Session操作,但是,始终是新手开车,还没有学习那么高深,感觉...
3663 0