爬虫逆向实战(40)-某江酒店登陆(AES、MD5)

一、数据接口分析

主页地址:某江酒店

1、抓包

通过抓包可以发现数据接口是/api/member/login

2、判断是否有加密参数

  1. 请求参数是否加密?
    通过查看"载荷"模块可以发现,有TDFingerprintblackBoxMd5passwordsw四个加密参数,剩下的diddeviceInfo是可以写死的。
  2. 请求头是否加密?
  3. 响应是否加密?
  4. cookie是否加密?

二、加密位置定位

1、password

通过搜索password:可以发现有一处加密的位置

点进去,打上断点,可以发现,就是可以断住,并且就是在这里进行的加密。

2、sw

我们可以发现,在上方password加密的位置,并没有其他参数,但是在下方调用了一个r.login方法,我们可以进入该方法查看。

进入之后,发现还有一层a.login,我们接着进入a.login方法查看,进入之后,可以发现,sw参数是在此处使用md5进行加密的。

3、TDFingerprintblackBoxMd5

虽然我们在上方的方法中,也发现了TDFingerprintblackBoxMd5,但是它们的生成位置不在这里

然后我们可以通过搜索_fmOpt.TDFingerprint =,可以发现一处赋值位置。

我们在此处打上断点,然后刷新页面,发现可以断住。

然后通过查看堆栈,可以发现data参数是由oooOoQ方法生成的。

三、扣js代码

passwordsw参数的加密都是使用的标准模块进行的加密,直接使用标准加密,然后再将TDFingerprint的生成方法扣出即可。

js源代码:

javascript 复制代码
var CryptoJS = require('crypto-js')

var QOoOoo = {};
var o00o0O = [];

function o00Q00(QQQoO) {
    var Qo000 = ""
    var oQoQo = ['ghijklmnopqrstuv'['charAt']('0123456789abcdef'['indexOf'](QQQoO['substring'](0, 1))), QQQoO['substring'](1, 4), QQQoO['substring'](4, 14), QQQoO['substring'](14, 22), QQQoO['substring'](22, 23)];
    var Oo000 = ['A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9']
    var oQOQO = [];
    var QOQQO = 0;
    oQOQO = [Oo000[parseInt(Math['random']() * 62)], Oo000[parseInt(Math['random']() * 62)], Oo000[parseInt(Math['random']() * 62)]];
    QOQQO = 1000
    o00o0O['push']("" + oQOQO[0] + oQOQO[1] + oQOQO[2])
    Qo000 = "" + oQoQo[0] + oQoQo[1] + oQOQO[0] + oQoQo[2] + oQOQO[1] + oQoQo[3] + oQOQO[2] + oQoQo[4];
    QOQQO++;
    return Qo000
}

encryptAES = function (e) {
    var n = CryptoJS.enc.Latin1.parse("h5LoginKey123456")
        , a = CryptoJS.enc.Latin1.parse("h5LoginIv1234567")
        , t = e
        , o = CryptoJS.AES.encrypt(t, n, {
        iv: a,
        mode: CryptoJS.mode.CBC,
        padding: CryptoJS.pad.ZeroPadding
    });
    return o.toString()
}

hex_md5 = function (text) {
    return CryptoJS.MD5(text).toString()
}

function get_params(mobile, password, yzm) {
    let t = '7a2jY0'
    let deviceInfo = {
        "fingerPrintJs": "30c4e77f147c1e20d765a426d3903d48",
        "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Safari/537.36",
        "platform": "Win32"
    }
    let data = o00Q00('bWPH1712728929bkst3r3de')
    l = {
        groupTypeId: 2,
        type: 1,
        mobile: mobile,
        password: encryptAES(password),
        rememberMe: true,
        verifyCode: yzm,
        TDFingerprint: data,
        blackBoxMd5: hex_md5(data),
        did: 'd26ff897e3a0dd231c97e33c84ca4c0f',
        deviceInfo: deviceInfo,
        sw: hex_md5(t + mobile + deviceInfo.fingerPrintJs),
        channelCode: 'CA00046'
    }
    return l
}
相关推荐
进击的雷神4 小时前
攻克俄语编码适配与无ID字段去重:基于纯URL拼接的国际化爬虫设计
爬虫·spiderflow
JackSparrow4147 小时前
前端安全之JS混淆+请求加密+请求签名以提升爬虫难度
前端·javascript·后端·爬虫·python·安全
kisloy20 小时前
【爬虫入门第5讲】Python爬虫文本解析详解
开发语言·爬虫·python
上海云盾-小余1 天前
CC 高频请求 + DDoS 流量攻击实战防御:全链路 WAF 流量清洗部署完整流程
网络·爬虫·安全·小程序·ddos
喜欢吃豆1 天前
Playwright 深度解析:从浏览器自动化到动态爬虫、自动化测试与 AI Agent
运维·爬虫·自动化
kisloy1 天前
【爬虫入门第10讲】Scrapy 框架深度解析(一):五大组件与中间件
爬虫·scrapy·中间件
IPdodo_1 天前
Python 接入代理IP:爬虫网络优化实战
爬虫·python·网络代理·代理ip·ipdodo
kisloy1 天前
【爬虫入门第9讲】Python爬虫浏览器自动化
爬虫·python·自动化
独行侠影a1 天前
Selenium 爬虫反爬实战:Python 模拟浏览器点击动态页面采集
爬虫·python·selenium
q567315232 天前
企业级 HTTP 代理采购选型:技术评估清单 15 项
开发语言·网络·爬虫·网络协议·http·隧道ip·代理ip