智联招聘瑞数4-5特殊版

声明(lianxi a15018601872)

本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
前言(lianxi a15018601872)

研究了一下点选cnn,孪生纠结半天,选了易盾研究了但是我记得易盾貌似有几千还是几万张图。一下在就不想搞了。本来想看鸿蒙的觉得太晚了就算了,把之前的一个问题解决了先。瑞数4-5混合版挺有意思的。听说变异瑞数很多,但是我到目前就遇到这一个顺便搞一下看看。还有那个fiddler替换文件竟然会失败排错半天。

1.逆向过程

每次都需要动态替换content和script_code。这是智联招聘这个瑞数特殊点。如果content和脚本对不上就会报错,我刚开始找了半天没找到问题在哪。毕竟rs也不要调试。之前rs测试就替换一个就行了,这个必须替换。

复制代码
content = h.xpath('//meta[8]/@content')
script_code = h.xpath('//script/text()')

2.补环境

主要检测了了后缀。他是瑞数4和瑞数5混合在一起了。检测十分严格。重写XMLhttprequest发送open请求携带全部clientId,pageId随机数。随机数可以死。clientid是第一步给的,我刚开始也没注意偶然发现的。接下来流程差不多。

3.结果

4.总结

1.现在就想快点搞完点选结束js逆向去搞其它了,发现点选比其他恶心太多了,样本一般都很大哎。希望能在周六之前搞完40%以上。算上时间学python刚好用了一年。要是8月份到了的话。然后重新看一下docker,linux,git,自动化,啥的。面试好装的像个全栈大佬。

2.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。lianxi a15018601872

相关推荐
鼠鼠我捏,要死了捏28 分钟前
Java 虚拟线程在高并发微服务中的实战经验分享
java·microservices·virtualthreads
武子康1 小时前
Java-82 深入浅出 MySQL 内部架构:服务层、存储引擎与文件系统全覆盖
java·开发语言·数据库·学习·mysql·spring·微服务
Rancemy1 小时前
rabbitmq 03
java·分布式·rabbitmq
倒悬于世1 小时前
开源的语音合成大模型-Cosyvoice使用介绍
人工智能·python·语音识别
惜.己2 小时前
pytest中使用skip跳过某个函数
开发语言·python·测试工具·pytest
挽风8213 小时前
Excel file format cannot be determined, you must specify an engine manually.
python
爷_3 小时前
字节跳动震撼开源Coze平台!手把手教你本地搭建AI智能体开发环境
前端·人工智能·后端
Dcs3 小时前
“SQL注入即服务”:一个10年历史系统的奇幻演变
java
秃了也弱了。3 小时前
reflections:Java非常好用的反射工具包
java·开发语言
叫我:松哥4 小时前
基于网络爬虫的在线医疗咨询数据爬取与医疗服务分析系统,技术采用django+朴素贝叶斯算法+boostrap+echart可视化
人工智能·爬虫·python·算法·django·数据可视化·朴素贝叶斯