携程旅行web逆向

声明:

本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wx a15018601872
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!q 2766958292

前言:

最近开始研究boda框架,和做mysql50题,下午没课顺便刷道面试题。携程和小红书挺像的难度比小红书难。简单说一下就去学PostgreSQL听老师说PostgreSQL是未来中国的主流关系型数据什么全部国产化巴拉巴拉一堆去window改国产。还说什么目前大厂开源的数据库都是PostgreSQL修修改改听得很高级刷完mysql50题就去看看是不是这么神。明天就不写博客了待会看看有没时间再写一篇博客说说copilot。

1.逆向思路

1.1.逆向准备

jsdom补了一个头就报错了,虽然知道jsdom也行但是还是没用。window=global补到一半觉得有点难,没有用框架,导了个包vm2测试过了,应该是检测了process,window什么的。

1.2.sign,token位置

sign加密位置
1.2.1

token加密位置
1.2.2

window.signature就是token入口。

1.3.sign加密处理

重点就是transactionid这个事物id(英语名字应该是这个英语很烂上次裸考四级300多,差点导致这次报不了大家将就点看)每次都是动态变化的,很容易找我就不细说了。

1.4.token加密

token是在一个jsvmp文件中,jsvmp最好的方法就是补环境,大家没必要看别人学习算法什么的然后盲目去学。具体的我就不说了有兴趣自己进boda群交流。只能说算法随着时代进步最后都是绝路。我这里有一份插桩日志有需要的自己取看着来补。(日志被我删了我忘了日志有我cookie信息。。。。。。。。。。。。。。)

1.5.结果

1.6.总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

如果侵犯到你的权益联系我,我会马上删除
wx a15018601872
q 2766958292
仅用于学习交流👉侵权+wx

凑够1050,嗯,嗯,对,啊,对,哈,哦,1,2,哦,呵,呦,嘻,℃。

相关推荐
用户298698530141 天前
如何在 C# 中将 Word 转换为 PostScript?
后端
AAA修煤气灶刘哥1 天前
MQ 可靠性血泪史:从丢消息到稳如老狗,后端 er 必看避坑指南
后端·spring cloud·rabbitmq
Java微观世界1 天前
final的隐藏技能:从代码规范到线程安全,你用对了吗?
后端
芒果量化1 天前
redis - 远程发送买卖信号、本地接收信号处理
redis·python·金融
该用户已不存在1 天前
Node.js 做 Web 后端优势为什么这么大?
javascript·后端·node.js
思辨共悟1 天前
(Python)数据分析:概念和流程
python·数据分析
叫我阿柒啊1 天前
从全栈开发到云原生:一位Java工程师的实战经验分享
java·spring boot·redis·云原生·kafka·vue·全栈开发
数据科学作家1 天前
0基础怎么学习数据分析、统计分析、机器学习?数学不好、一看编程就头疼,能行吗?
python·数据分析·统计分析·stata·spss·统计学·计量经济学
在钱塘江1 天前
LangGraph从新手到老师傅 - 11 - 自定义序列化处理复杂数据
人工智能·python
THMAIL1 天前
机器学习从入门到精通 - 卷积神经网络(CNN)实战:图像识别模型搭建指南
linux·人工智能·python·算法·机器学习·cnn·逻辑回归