携程旅行 abtest

声明:

本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wx a15018601872

本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!q 2766958292

前言:

暴打曼联太爽了O(∩_∩)O本来不想写的突然有动力了。这几天都在完游戏突然有人加我让做abtest不过当时没做,简单说下abtest怎么搞。这份代码暂时不给。补了小15000行。通杀的网站有点多。后续再用jsdom补一个。本来打算明天写博客不过和宿舍说好明天上号熬夜写一下。

1.逆向过程

1.1.寻找加密地方

航空网站的逆向难度感觉还是整体偏大,反爬力度环境检验是真的严格。有很多我都不知道怎么调用看的头晕,特别是国内的某kun反爬力度太大了研究了很久监测点大概都知道但是太多了了补都补不完。不过他是个简单的aes ecb加密。这是abtest值生成的地方,跟栈你会看见一个window.eval('code script')。那就是加密地方。

1.2.补环境

代码也就520行左右插桩看日志突出的环境监测点来处理就行了。

1.3.怎么调用

他会在里面生成一个方法。我不是用这种方式调用的,我是直接把值返回了没有掉方法。

1.4.结果

初略研究所以没有准备python就拿生成的值进行等值对比。

1.5.总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

**wx a15018601872

q 2766958292
仅用于学习交流👉侵权+wx**

相关推荐
Amo Xiang18 小时前
JS 逆向系统进阶路线:专栏总纲与文章导航
javascript·js逆向·前端加密·爬虫逆向·反爬虫
Amo Xiang18 小时前
新华社客户端 —— 3DES 双向加解密
js逆向·python爬虫·cryptojs·3des·前端加密
深圳多奥智能一卡(码、脸)通系统1 天前
酒店智能一卡通梯控与机器人乘梯系统:构建高效、自动化的垂直交通枢纽。系统核心价值在于打通人机协同流程,客人可刷卡直达楼层,机器人能自主完成送物乘梯。
机器人·酒店·机器狗·门禁·电梯门禁·梯控·ic卡梯控
冰履踏青云1 天前
十年饮冰,热血难凉 | JS逆向为爱发电
js逆向
嫂子的姐夫2 天前
047-MD5:飞卢网
爬虫·python·js逆向·逆向
如烟花的信页2 天前
某管理服务平台点选逆向分析
javascript·爬虫·python·js逆向
如烟花的信页5 天前
易盾点选逆向分析
javascript·爬虫·python·js逆向
如烟花的信页6 天前
易盾滑块逆向分析
javascript·爬虫·python·js逆向
如烟花的信页9 天前
数美滑块逆向分析
javascript·爬虫·python·js逆向
辉视官方25 天前
品质酒店数智化转型:连锁及酒店IPTV系统升级全指南
酒店·iptv·辉视·连锁酒店