W店UA分析

简介: W店UA分析
项目地址:aHR0cHM6Ly9kLndlaWRpYW4uY29tL3dlaWRpYW4tcGMvbG9naW4vIy8=


观前提示:

本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除



 加密点定位

输入账号密码点击登录能看到一个login包

看一下data 发现ua不知道是哪里来的 所以我们本篇文章分析一下ua参数

接着搜索一下这个网址就能看到 ua是URI编码的n

n为window.getUa()

打上断点再次登录看看

成功断下 所以ua的加密点就找到啦



 分析

进入这个函数可以发现 是一个OB混淆加密

正常可以用我的软件解混淆

但是我不呢?如果不用那个软件 要怎么硬刚?

可以看到它是变量混淆了 我们的操作只需要圈住解密函数部分 便可显示原文

继续下看分析

我们需要的是_0x261229这个值

而这个值的生成逻辑是

var _0x7dfc34 = new Date()['getTime']();
var _0x261229 = _0x1722c3(_0x2e98dd) + '|' + _0x1722c3(_0x420004) + '|' + _0x7dfc34['toString'](0x10);
_0x261229 = btoa(_0x570bef['gzip'](_0x261229, {
            'to': 'string'
        }));

那岂不是很简单啦 我们先看看_0x2e98dd这个值是什么?

同理_0x420004也是 监测了一些鼠标事件 你们可以选择自己构造也可以选择直接固定 就看W店严不严格了

可以看到这俩Object是一堆浏览器的参数啥的东西 它都把检测的东西给我准备好了 那我们就给他JSON输出出来

然后经过了_0x1722c3这个函数处理一下再拼接

拼接完后再GZIP压缩然后btoa一下就能拿到我们所需要的ua了


至于怎么扣呢?

首先 先把解密函数扣下来先 因为代码里面有很多没解密的字符串 需要这个解密函数的支持 如果不带上是运行不起来的

然后再进去把_0x1722c3扣下来

接着运行一下 看报错 去页面里面找那个函数

缺啥就补啥就行了 很快就能扣完 还是很简单的


扣完提示没有btoa is not defined 再补一个btoa就完整了


 运行

node运行一下js 完美可用

然后再py上带上ua登录看看

也是完美可用



[完]

相关文章
|
开发工具 Android开发 数据安全/隐私保护
搞机:AS自带模拟器AVD Root 和 Xposed安装(上)
AS自带模拟器AVD Root 和 Xposed安装
1587 0
|
5月前
|
SQL XML Java
MyBatis Mapper中使用limit参数的查询问题
总结而言,MyBatis中使用 `limit`参数的查询可以高度定制并且灵活,基于方法签名和XML映射文件的组合来达成多样化的查询需求。通过参数化查询和动态SQL,MyBatis可以有效地处理各种复杂情境下的数据库操作,并且将SQL语句的维护与业务代码的编写相分离,提升代码的可维护性和可阅读性。
475 13
|
监控 前端开发 网络协议
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(5)-Fiddler监控面板详解
【7月更文挑战第20天】Fiddler是一款强大的HTTP协议调试代理工具,它的监控面板是核心功能,记录服务器的请求会话,包括HTTP和HTTPS。监控面板分为多个标签,如统计数据(Statistics)展示性能指标,Inspector用于查看请求和响应的详细内容,AutoResponder允许重定向请求到本地资源,Composer用于构造和调试HTTP请求,还有Orchestra Beta、Fiddler Script、Log和Filters等功能。
570 14
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(5)-Fiddler监控面板详解
|
7月前
|
安全 Java API
【Java性能优化】Map.merge()方法:告别繁琐判空,3行代码搞定统计累加!
在日常开发中,我们经常需要对Map中的值进行累加统计。}else{代码冗长,重复调用get()方法需要显式处理null值非原子操作,多线程下不安全今天要介绍的方法,可以让你用一行代码优雅解决所有这些问题!方法的基本用法和优势与传统写法的对比分析多线程安全版本的实现Stream API的终极优化方案底层实现原理和性能优化建议一句话总结是Java 8为我们提供的Map操作利器,能让你的统计代码更简洁、更安全、更高效!// 合并两个列表});简单累加。
677 0
|
Java
【工具类】图片压缩工具类,可压缩jpg, png等图片
【工具类】图片压缩工具类,可压缩jpg, png等图片
374 0
|
小程序 JavaScript Python
微信小程序|上下滚动页面实现
微信小程序|上下滚动页面实现
1074 0
|
安全 Ubuntu Linux
Linux Sudo权限提升漏洞(CVE-2023-22809)
Sudo存在权限提升漏洞,攻击者可过特定的payload获取服务器ROOT权限
548 3
APP逆向百例|02|某app签名验证去除
APP逆向百例|02|某app签名验证去除
683 2
|
JavaScript 数据安全/隐私保护
某招聘站新版zptoken玩法分析第三弹
某招聘站新版zptoken玩法分析第三弹
482 1
|
数据安全/隐私保护
App逆向百例|11|某咖啡App参数分析
App逆向百例|11|某咖啡App参数分析
739 0