阿里140滑块-滑块验证码逆向分析思路学习

一、声明!

原创文章,请勿转载!
本文内容仅限于安全研究,不公开具体源码。维护网络安全,人人有责。

文章中所有内容仅供学习交流使用,不用于其他任何目的,均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关。

本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除,请各位自觉遵守相关法律法规。

二、接口分析

搜索接口返回滑块,url:

python 复制代码
aHR0cHM6Ly93d3cuanVtaW5nLmNvbS8=
1.查询信息接口

返回的 code 为 -401 表示 弹出验证码

2.校验滑块接口,n为主要加密的参数

返回的 code 为 0 表示 验证通过,300说明验证失败

三、n 参数加密位置搜索

1.直接全局搜索:me.__uab.getUA就可以找到参数n的生成位置,从这位置开始扣算法或者是补环境就可以

四、补环境

需要补很多的环境,需要有点耐心,下面展示一小部分代码:

五、结果展示

创作不易求个赞再走~~~

学习交流QQ:450297392

相关推荐
陶然同学1 小时前
RabbitMQ全栈实践手册:从零搭建消息中间件到SpringAMQP高阶玩法
java·分布式·学习·rabbitmq·mq
欧先生^_^2 小时前
学习 Apache Kafka
学习·kafka·apache
妙极矣2 小时前
JAVAEE初阶01
java·学习·java-ee
娃娃略2 小时前
【AI模型学习】双流网络——更强大的网络设计
网络·人工智能·pytorch·python·神经网络·学习
圆弧YH2 小时前
Ardunio学习
学习
我的golang之路果然有问题2 小时前
案例速成GO+redis 个人笔记
经验分享·redis·笔记·后端·学习·golang·go
韩明君3 小时前
前端学习笔记(四)自定义组件控制自己的css
前端·笔记·学习
noevil4 小时前
cuda学习1: 获取设备信息
学习
FAREWELL000754 小时前
C#进阶学习(十四)反射的概念以及关键类Type
开发语言·学习·c#·反射·type
隐-梵4 小时前
Android studio学习之路(八)---Fragment碎片化页面的使用
android·学习·android studio