小红书js逆向x-s之补环境

请求参数分析

数据文件在homefeed里,直接复制header参数在Convert curl commands 生成python代码跑一下


(注意curlconverter生成的respond的输入参数里有一个是json,这个是不对的,需要改为data)

结果发现报错,报错的原因是python生成的json里的",":"是有空格的,

观察浏览器中源代码的载荷JSON发现是没有空格的

因此需要通过以下处理把空格去掉

python 复制代码
json_data = json.dumps(json_data, separators=(",", ":"))

现在跑一遍代码已经可以正常拿到数据

通过测试发现,去掉Header里的x-s参数后没办法拿到数据,说明x-s是动态生成的,这时就需要逆向了

x-s参数定位

通过全局变量搜索和调试发现生成x-s的入口是window._webmsxyw

补环境

进入window._webmsxyw函数,把全部函数复制到本地跑一下

报window未定义的错误,

相关推荐
嘟嘟071721 小时前
从手写 HashRouter 到 React Router:逐层拆解 SPA 前端路由的完整实现
前端·javascript
生戎马 平安京策21 小时前
只学一点点:我的技术学习策略
前端·javascript·react.js
__zRainy__1 天前
React之reduce实现compose和中间件
javascript·react.js·ecmascript
得物技术1 天前
实战从零开始构建一个Coding Agent:Violin |得物技术
javascript·架构·llm
JiaLin_Denny1 天前
Vue3中ref和reactive用法与双向数据绑定
前端·javascript·vue.js
wear工程师1 天前
React 的 key 为什么不能随手用 index:一插入列表,状态就串了
javascript·react.js
嘟嘟07171 天前
一文讲通 SPA 前端路由:从传统多页到手写 HashRouter
javascript
柒和远方1 天前
V058:前端路由的第一性原理:从 hashchange 手写路由,到 React Router 的嵌套与懒加载
前端·javascript·react.js
冷咖啡离 我的笨笨1 天前
通过(Node Js||.Net)基于HTML5的WebSocket实现实时视频文字传输(上)
javascript·.net·html5
冰暮流星1 天前
javascript练习之string
开发语言·javascript·ecmascript