W店UA分析

简介: W店UA分析
项目地址:aHR0cHM6Ly9kLndlaWRpYW4uY29tL3dlaWRpYW4tcGMvbG9naW4vIy8=


观前提示:

本文章仅供学习交流,切勿用于非法通途,如有侵犯贵司请及时联系删除



 加密点定位

输入账号密码点击登录能看到一个login包

看一下data 发现ua不知道是哪里来的 所以我们本篇文章分析一下ua参数

接着搜索一下这个网址就能看到 ua是URI编码的n

n为window.getUa()

打上断点再次登录看看

成功断下 所以ua的加密点就找到啦



 分析

进入这个函数可以发现 是一个OB混淆加密

正常可以用我的软件解混淆

但是我不呢?如果不用那个软件 要怎么硬刚?

可以看到它是变量混淆了 我们的操作只需要圈住解密函数部分 便可显示原文

继续下看分析

我们需要的是_0x261229这个值

而这个值的生成逻辑是

var _0x7dfc34 = new Date()['getTime']();
var _0x261229 = _0x1722c3(_0x2e98dd) + '|' + _0x1722c3(_0x420004) + '|' + _0x7dfc34['toString'](0x10);
_0x261229 = btoa(_0x570bef['gzip'](_0x261229, {
            'to': 'string'
        }));

那岂不是很简单啦 我们先看看_0x2e98dd这个值是什么?

同理_0x420004也是 监测了一些鼠标事件 你们可以选择自己构造也可以选择直接固定 就看W店严不严格了

可以看到这俩Object是一堆浏览器的参数啥的东西 它都把检测的东西给我准备好了 那我们就给他JSON输出出来

然后经过了_0x1722c3这个函数处理一下再拼接

拼接完后再GZIP压缩然后btoa一下就能拿到我们所需要的ua了


至于怎么扣呢?

首先 先把解密函数扣下来先 因为代码里面有很多没解密的字符串 需要这个解密函数的支持 如果不带上是运行不起来的

然后再进去把_0x1722c3扣下来

接着运行一下 看报错 去页面里面找那个函数

缺啥就补啥就行了 很快就能扣完 还是很简单的


扣完提示没有btoa is not defined 再补一个btoa就完整了


 运行

node运行一下js 完美可用

然后再py上带上ua登录看看

也是完美可用



[完]

相关文章
|
4月前
|
数据采集
以“雪球网行情中心板块数据抓取”的爬虫案例
爬虫案例—雪球网行情中心板块数据抓取
178 0
|
9月前
|
消息中间件 Java 关系型数据库
线上远程京东技术三面+HR面,五月中旬成功就职京东,月薪30K
由于今年的疫情影响,很多互联网大厂公司都采用线上远程面试的方法来挑选人才,很多幸运的小伙伴也是已经拿到大厂的offer了,今天给大家分享的是我之前公司同事拿到京东offer的朋友的面试经历,疫情虽然已经好转,但是还有很多朋友是在线上办公的,然后我去问到了我这个朋友京东面试的一些真题,以及我整理的一些真题分享给大家,希望可以还在找工作的伙伴提供到帮助,同时也祝大家都能收获自己的心仪 “offer” 吧!
|
数据采集 Python
Python爬虫系列14-采集JD商城百万商品数据详情
有时候不能什么都听别人的,更不能因为别人的意见而打乱了自己原有的计划。学习亦是如此。 自己要学会为自己负责,不要听别人说什么就是什么。如果真是那样,那么你自己的人生会过得非常的不好,会一团糟。别人的只是建议,最终还是由自己决定。
Python爬虫系列14-采集JD商城百万商品数据详情
APP - 查询全国医院各科室排行榜(一)
APP - 查询全国医院各科室排行榜(一)
282 0
APP - 查询全国医院各科室排行榜(一)
|
关系型数据库 流计算 RDS
【阿里云流计算】-商场WiFi会员管理案例
背景 随着网络通讯越来越发达,用户外出购物、游玩、酒店等对WiFi网络越来越依赖!商家也为了更好的服务自家的会员用户基于大数据分析给用户制定人物画像,下面就是基于阿里云流计算对商场WiFi会员管理写的一个小案例! 案例 商场一般会提供免费的WIFI来做引流,再基于每个用户的需求来做实时推荐!这个案.
1862 0
|
数据库
电子商务(电销)平台中内容模块(Content)数据库设计明细
原文:电子商务(电销)平台中内容模块(Content)数据库设计明细  以下是自己在电子商务系统设计中的数据库设计经验总结,而今发表出来一起分享,如有不当,欢迎跟帖讨论~ 文章表 (article)|-- 自动编号|-- 文章标题 (title)|-- 文章类别编号 (category_id)|-...
1339 0