阿里140滑块-滑块验证码逆向分析思路学习

一、声明!

原创文章,请勿转载!
本文内容仅限于安全研究,不公开具体源码。维护网络安全,人人有责。

文章中所有内容仅供学习交流使用,不用于其他任何目的,均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关。

本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除,请各位自觉遵守相关法律法规。

二、接口分析

搜索接口返回滑块,url:

python 复制代码
aHR0cHM6Ly93d3cuanVtaW5nLmNvbS8=
1.查询信息接口

返回的 code 为 -401 表示 弹出验证码

2.校验滑块接口,n为主要加密的参数

返回的 code 为 0 表示 验证通过,300说明验证失败

三、n 参数加密位置搜索

1.直接全局搜索:me.__uab.getUA就可以找到参数n的生成位置,从这位置开始扣算法或者是补环境就可以

四、补环境

需要补很多的环境,需要有点耐心,下面展示一小部分代码:

五、结果展示

创作不易求个赞再走~~~

学习交流QQ:450297392

相关推荐
东风西巷2 分钟前
Atlantis Word Processor:全方位的文字处理专家
前端·学习·word·软件需求
Broken Arrows8 小时前
Linux学习——管理网络安全(二十一)
linux·学习·web安全
今天也要学习吖8 小时前
谷歌nano banana官方Prompt模板发布,解锁六大图像生成风格
人工智能·学习·ai·prompt·nano banana·谷歌ai
雁于飞8 小时前
vscode中使用git、githup的基操
笔记·git·vscode·学习·elasticsearch·gitee·github
rannn_1119 小时前
【Javaweb学习|实训总结|Week1】html基础,CSS(选择器、常用样式、盒子模型、弹性盒布局、CSS定位、动画),js(基本类型、运算符典例)
css·笔记·学习·html
wanzhong233311 小时前
ArcGIS学习-20 实战-地形研究
学习
wanzhong233311 小时前
ArcGIS学习-20 实战-县域水文分析
学习·arcgis
小马学嵌入式~11 小时前
嵌入式 SQLite 数据库开发笔记
linux·c语言·数据库·笔记·sql·学习·sqlite
索迪迈科技11 小时前
java后端工程师进修ing(研一版 || day40)
java·开发语言·学习·算法