小红书js逆向x-s之补环境

请求参数分析

数据文件在homefeed里,直接复制header参数在Convert curl commands 生成python代码跑一下


(注意curlconverter生成的respond的输入参数里有一个是json,这个是不对的,需要改为data)

结果发现报错,报错的原因是python生成的json里的",":"是有空格的,

观察浏览器中源代码的载荷JSON发现是没有空格的

因此需要通过以下处理把空格去掉

python 复制代码
json_data = json.dumps(json_data, separators=(",", ":"))

现在跑一遍代码已经可以正常拿到数据

通过测试发现,去掉Header里的x-s参数后没办法拿到数据,说明x-s是动态生成的,这时就需要逆向了

x-s参数定位

通过全局变量搜索和调试发现生成x-s的入口是window._webmsxyw

补环境

进入window._webmsxyw函数,把全部函数复制到本地跑一下

报window未定义的错误,

相关推荐
Zyx200737 分钟前
深拷贝:JavaScript 中对象复制的终极解法
javascript
开发者小天1 小时前
React中的componentWillUnmount 使用
前端·javascript·vue.js·react.js
sunly_1 小时前
Flutter:视频预览功能
javascript·flutter·音视频
杰克尼2 小时前
vue_day04
前端·javascript·vue.js
小皮虾4 小时前
小程序云开发有类似 uniCloud 云对象的方案吗?有的兄弟,有的!
前端·javascript·小程序·云开发
阳懿4 小时前
meta-llama-3-8B下载失败解决。
前端·javascript·html
史林枫4 小时前
JavaScript 中call和apply的详细讲解 —— 连10岁的小朋友都能看懂!
javascript·apply·call
紫小米4 小时前
Vue 2 和 Vue 3 的区别
前端·javascript·vue.js
用户6600676685395 小时前
从变量提升到调用栈:V8 引擎如何 “读懂” JS 代码
前端·javascript
白兰地空瓶5 小时前
【深度揭秘】JS 那些看似简单方法的底层黑魔法
前端·javascript