【js逆向入门】图灵爬虫练习平台 第八题

地址:aHR0cHM6Ly9zdHUudHVsaW5ncHl0b24uY24vcHJvYmxlbS1kZXRhaWwvOC8=

点击f12,立马进入到debugger,右击选一律不在此处暂停,然后按键f8

再刷新一下就能看到xhr加载的数据包

请求信息如下

请求标头里面有加密参数M和T

请求载荷只有一个page参数

查看启动器

下图显示的js内容加密了,混淆了,先用工具解混淆,见题七。解混淆后发现和第七题很像

调试找出这些变量的值,重要!

标头中的m怎么求:

标头中的t

标头中的cookie中的s也是在变的

核心js代码

javascript 复制代码
function run(time) {
    T = btoa(time)
    m = OOOoOo(_0x1575b7 + time + _0x416a83[Has][gas], _0x1575b7)
    s = xms + OOOoO(Sms + time)
    return [m, T, s]
}

headers中的关键

javascript 复制代码
"cookie": 'csrftoken=bUQnx7WcbwsloLWvzCkVFYFqSTDCDN91; sessionid=ri4hj62n9kmc222rtgi60ou2jdryevv7; Hm_lvt_b5d072258d61ab3cd6a9d485aac7f183=1739864249,1740454980; HMACCOUNT=BC71160C7AFF7EC7; Hm_lpvt_b5d072258d61ab3cd6a9d485aac7f183=1740463460; s={}'.format(s),

"M": m,

"T": T,

运行结果:

相关推荐
兔子零102412 小时前
Ofox AI值得用吗?
前端·javascript·后端
捉鸭子12 小时前
某音a_bogus vmp逆向
爬虫·python·web安全·node.js·js
We་ct12 小时前
React 性能优化精讲
前端·javascript·react.js·性能优化·前端框架·html·浏览器
渣渣盟13 小时前
Spark 性能调优实战:从开发到生产落地
javascript·ajax·spark
专科3年的修炼15 小时前
uni-app移动应用开发第四章
开发语言·javascript·uni-app
武帝为此17 小时前
【Selenium 执行 JavaScript】
javascript·selenium·测试工具
一锤捌拾17 小时前
V8引擎精品漫游指南--Ignition篇(下 一) 动态执行前的事情
前端·javascript
Elastic 中国社区官方博客17 小时前
用于 JavaScript 和 TypeScript 的 ES|QL 查询构建器:流式、类型安全的查询构建
大数据·javascript·数据库·elasticsearch·搜索引擎·typescript·全文检索
蜡台19 小时前
使用 html javascript 实现 金币落袋效果
前端·javascript·html
李白的天不白19 小时前
VUE依赖配置问题
前端·javascript·vue.js