036-spiderbuf第C9题

案例地址:spiderbuf第C9题

找加密接口和参数

接口如下:

py验证一下有哪些参数需要逆向:

这里看不出来,可能是参数时效性太短或者是参数只能用一次,那我们只能根据是否是密文+是否变化+经验来大致判断,这里s肯定是需要逆向的,cookies中的token可能需要,先不管,等s逆向出来后依旧得不到数据再一个个加即可

定位加密参数位置

启动器进去就发现了这个:

打断点看看怎么个事儿:

ok,也就是说,tt为十位时间戳,s是hbase64得到的,h是上面hmacsha256得到的,里面有一个fp参数需要分析,其他参数一个是时间戳加一个函数生成的t以及生成的t本身,t在这里生成(先不管等会儿缺啥补啥吧):

我们看一下fp生成的函数里面:

它是由一个base64图片加navigator.userAgent后经过sha256加密生成的,差不多找齐了,下面开始复现

复现加密逻辑

先将这几行代码拿下来,并将库补上:

缺fp,我们拿下来:

缺少解密函数,我们直接拿三件套吧:

看来缺一些环境,补一下:

补了一些环境,但是到这里卡壳了,去网站看的时候感觉这些代码都没有用,所以直接删掉:

图片也写死,然后运行:

再扣tt,扣完运行:

再扣t:

这就出值了,下面封装一下看看能否拿到数据:

拿不到,大概率是需要携带cookie,看看_token_c09是怎么来的,先清除cookie刷新后搜索看看是不是接口返回的:

就是其他接口返回的,那就请求接口拿下来:

带上再请求:

哈哈哈哈哈,没拿到,那是哪儿的问题呢,我们来看看环境:

而且这里t的生成也与cookie有关系:

懂否,所以我们还需要补上cookie这个环境:

然后...

依旧拿不到,找了半天其实还是环境问题,但是没吐出来,因为node中本来也就有:

这个是navigator的userAgent,它没有赋值的话就是node,所以我们需要手动替换掉:

再运行:

啥意思?何意味?经过不断尝试发现:

因为我们加密的时候用到了,请看:

加密的时候用到肯定后台要校验的,所以需要带,在运行看看:

拿下!

小结

本文也不算难,但是比较恶心,需要注意很多细节,如文章有任何问题请及时提出,加油加油

相关推荐
茉莉玫瑰花茶23 分钟前
综合案例 - AI 智能租房助手 [ 5 ]
服务器·数据库·人工智能·python·ai
文艺倾年29 分钟前
【强化学习】强化学习基本概念,20W字总结(一)
人工智能·python·语言模型·自然语言处理·面试·职场和发展·大模型
宸丶一33 分钟前
Day 13:持久化记忆 - 让 Agent 拥有长期记忆
jvm·python·ai
码云骑士1 小时前
13-列表append的底层真相(上)-listobject源码中的预分配策略
开发语言·python
浦信仿真大讲堂1 小时前
达索系统SIMULIA Abaqus 2026接触和约束的增强新功能介绍
人工智能·python·算法·仿真软件·达索软件
xufengzhu2 小时前
第三方 Python 库 Loguru 的进阶实战
python·loguru
2601_951645782 小时前
如何优雅地使用c语言编写爬虫
c语言·爬虫·网络请求·字符串处理·cspider
极光代码工作室2 小时前
基于深度学习的手写数字识别系统
人工智能·python·深度学习·神经网络·机器学习
geovindu3 小时前
python: speech to text offline
开发语言·python·语音识别
AI创界者3 小时前
告别云端限制!Sulphur 2 本地文生视频/图生视频整合包,本地部署,解压即用,保姆级部署与工作流实战
人工智能·python·aigc·音视频