智联招聘瑞数4-5特殊版

声明(lianxi a15018601872)

本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
前言(lianxi a15018601872)

研究了一下点选cnn,孪生纠结半天,选了易盾研究了但是我记得易盾貌似有几千还是几万张图。一下在就不想搞了。本来想看鸿蒙的觉得太晚了就算了,把之前的一个问题解决了先。瑞数4-5混合版挺有意思的。听说变异瑞数很多,但是我到目前就遇到这一个顺便搞一下看看。还有那个fiddler替换文件竟然会失败排错半天。

1.逆向过程

每次都需要动态替换content和script_code。这是智联招聘这个瑞数特殊点。如果content和脚本对不上就会报错,我刚开始找了半天没找到问题在哪。毕竟rs也不要调试。之前rs测试就替换一个就行了,这个必须替换。

content = h.xpath('//meta[8]/@content')
script_code = h.xpath('//script/text()')

2.补环境

主要检测了了后缀。他是瑞数4和瑞数5混合在一起了。检测十分严格。重写XMLhttprequest发送open请求携带全部clientId,pageId随机数。随机数可以死。clientid是第一步给的,我刚开始也没注意偶然发现的。接下来流程差不多。

3.结果

4.总结

1.现在就想快点搞完点选结束js逆向去搞其它了,发现点选比其他恶心太多了,样本一般都很大哎。希望能在周六之前搞完40%以上。算上时间学python刚好用了一年。要是8月份到了的话。然后重新看一下docker,linux,git,自动化,啥的。面试好装的像个全栈大佬。

2.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。lianxi a15018601872

相关推荐
好奇的菜鸟1 分钟前
Go语言中的引用类型:指针与传递机制
开发语言·后端·golang
一条晒干的咸魚1 分钟前
【Web前端】创建我的第一个 Web 表单
服务器·前端·javascript·json·对象·表单
所待.3835 分钟前
JavaEE之线程初阶(上)
java·java-ee
Winston Wood9 分钟前
Java线程池详解
java·线程池·多线程·性能
Alive~o.010 分钟前
Go语言进阶&依赖管理
开发语言·后端·golang
手握风云-13 分钟前
数据结构(Java版)第二期:包装类和泛型
java·开发语言·数据结构
许苑向上16 分钟前
Dubbo集成SpringBoot实现远程服务调用
spring boot·后端·dubbo
Amd79417 分钟前
Nuxt.js 应用中的 webpack:compiled 事件钩子
前端·webpack·开发·编译·nuxt.js·事件·钩子
生椰拿铁You25 分钟前
09 —— Webpack搭建开发环境
前端·webpack·node.js
喵叔哟33 分钟前
重构代码中引入外部方法和引入本地扩展的区别
java·开发语言·重构