智联招聘瑞数4-5特殊版

声明(lianxi a15018601872)

本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
前言(lianxi a15018601872)

研究了一下点选cnn,孪生纠结半天,选了易盾研究了但是我记得易盾貌似有几千还是几万张图。一下在就不想搞了。本来想看鸿蒙的觉得太晚了就算了,把之前的一个问题解决了先。瑞数4-5混合版挺有意思的。听说变异瑞数很多,但是我到目前就遇到这一个顺便搞一下看看。还有那个fiddler替换文件竟然会失败排错半天。

1.逆向过程

每次都需要动态替换content和script_code。这是智联招聘这个瑞数特殊点。如果content和脚本对不上就会报错,我刚开始找了半天没找到问题在哪。毕竟rs也不要调试。之前rs测试就替换一个就行了,这个必须替换。

content = h.xpath('//meta[8]/@content')
script_code = h.xpath('//script/text()')

2.补环境

主要检测了了后缀。他是瑞数4和瑞数5混合在一起了。检测十分严格。重写XMLhttprequest发送open请求携带全部clientId,pageId随机数。随机数可以死。clientid是第一步给的,我刚开始也没注意偶然发现的。接下来流程差不多。

3.结果

4.总结

1.现在就想快点搞完点选结束js逆向去搞其它了,发现点选比其他恶心太多了,样本一般都很大哎。希望能在周六之前搞完40%以上。算上时间学python刚好用了一年。要是8月份到了的话。然后重新看一下docker,linux,git,自动化,啥的。面试好装的像个全栈大佬。

2.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。lianxi a15018601872

相关推荐
qmx_0718 分钟前
HTB-Jerry(tomcat war文件、msfvenom)
java·web安全·网络安全·tomcat
waterHBO26 分钟前
python 爬虫 selenium 笔记
爬虫·python·selenium
为风而战27 分钟前
IIS+Ngnix+Tomcat 部署网站 用IIS实现反向代理
java·tomcat
编程零零七1 小时前
Python数据分析工具(三):pymssql的用法
开发语言·前端·数据库·python·oracle·数据分析·pymssql
技术无疆2 小时前
快速开发与维护:探索 AndroidAnnotations
android·java·android studio·android-studio·androidx·代码注入
AIAdvocate3 小时前
Pandas_数据结构详解
数据结构·python·pandas
(⊙o⊙)~哦3 小时前
JavaScript substring() 方法
前端
小言从不摸鱼3 小时前
【AI大模型】ChatGPT模型原理介绍(下)
人工智能·python·深度学习·机器学习·自然语言处理·chatgpt
无心使然云中漫步4 小时前
GIS OGC之WMTS地图服务,通过Capabilities XML描述文档,获取matrixIds,origin,计算resolutions
前端·javascript
Bug缔造者4 小时前
Element-ui el-table 全局表格排序
前端·javascript·vue.js