【js逆向入门】图灵爬虫练习平台 第八题

地址:aHR0cHM6Ly9zdHUudHVsaW5ncHl0b24uY24vcHJvYmxlbS1kZXRhaWwvOC8=

点击f12,立马进入到debugger,右击选一律不在此处暂停,然后按键f8

再刷新一下就能看到xhr加载的数据包

请求信息如下

请求标头里面有加密参数M和T

请求载荷只有一个page参数

查看启动器

下图显示的js内容加密了,混淆了,先用工具解混淆,见题七。解混淆后发现和第七题很像

调试找出这些变量的值,重要!

标头中的m怎么求:

标头中的t

标头中的cookie中的s也是在变的

核心js代码

javascript 复制代码
function run(time) {
    T = btoa(time)
    m = OOOoOo(_0x1575b7 + time + _0x416a83[Has][gas], _0x1575b7)
    s = xms + OOOoO(Sms + time)
    return [m, T, s]
}

headers中的关键

javascript 复制代码
"cookie": 'csrftoken=bUQnx7WcbwsloLWvzCkVFYFqSTDCDN91; sessionid=ri4hj62n9kmc222rtgi60ou2jdryevv7; Hm_lvt_b5d072258d61ab3cd6a9d485aac7f183=1739864249,1740454980; HMACCOUNT=BC71160C7AFF7EC7; Hm_lpvt_b5d072258d61ab3cd6a9d485aac7f183=1740463460; s={}'.format(s),

"M": m,

"T": T,

运行结果:

相关推荐
yzzzzzzzzzzzzzzzzz8 小时前
JavaScript 操作 DOM
开发语言·javascript·ecmascript
再学一点就睡9 小时前
实现大文件上传全流程详解(补偿版本)
前端·javascript·面试
你的人类朋友10 小时前
【Node&Vue】什么是ECMAScript?
前端·javascript·后端
shix .12 小时前
最近 | 黄淮教务 | 小工具合集
前端·javascript
烛阴12 小时前
解锁动态键:TypeScript 索引签名完全指南
前端·javascript·typescript
秉承初心13 小时前
Node.js 开发 JavaScript SDK 包的完整指南(AI)
开发语言·javascript·node.js
芜青16 小时前
JavaScript手录18-ajax:异步请求与项目上线部署
开发语言·javascript·ajax
织_网17 小时前
Electron 核心 API 全解析:从基础到实战场景
前端·javascript·electron
2401_8370885017 小时前
setup 语法糖核心要点
开发语言·前端·javascript
你也向往长安城吗18 小时前
基于 navmesh 的路径搜索技术剖析 (游戏、三维方向必看!!!)
javascript·游戏·游戏开发