041-全扣补环境:同花顺

案例地址:同花顺

找加密参数

接口:

py验证找需要逆向的参数:

这里v注释后请求了几次后就不行了,说明要想一直拿数据就需要这个参数,明显是cookie加密,但是不符合我们做过的cookie加密产品的任一种,那就清空cookie然后脚本+hook:

向前一个栈看看:

这里赋值了cookie为_,那就找一下_怎么来的:

有两处第二处应该是加了些没用的东西,比如v=,或者是cookie后面经常带的那种东西,看看:

ok,果然,那我们就看看第一处是不是加密吧,打断点然后运行过来看看:

这里已经有了,a应该是v,e[40]应该是=,o应该是密文,看看:

那么好,再往上跟栈:

在这里生成的,进函数看看:

继续进但要进B函数之后再进:

这里分析不了了,在函数R return的位置打断点看看是不是函数R生成的:

没错,就是这里生成的,可以看看参数:

是个数组,那应该是到算法底层了,也可以进去看,反正我是看不懂的也不想看,这种不是标准算法的而且没有非常关键且清晰的加密逻辑代码我们就全扣吧,而且可以看看这个R函数,上面一堆调用函数的:

我们翻到最上面:

收起来发现这个文件是个自执行函数,那就更能全扣了

加密复现:

全扣下来之后先保证全扣的代码能跑:

报了window没定义,补上后运行:

看来就是缺环境,那就补:

补上:

补上head:

继续补:

补上div:

继续补:

不报错了,但是location有一个是undefined,可以补,也可以等会儿看看情况,下面开始调用函数,先搜索到:

设置全局变量,然后导出:

运行后报错:

肯定还是环境问题,将location补上:

依旧报错,可能还是缺环境,往上翻翻看看:

补上看看能不能行:

出值了

py调用(验证)

你猜怎么着,过了

小结

本文属于补环境入门案例,比较简单,如有问题请及时提出,加油加油

相关推荐
AC赳赳老秦10 小时前
项目闭环管理:用 OpenClaw 对接 Jira / 禅道,实现需求 - 任务 - 进度 - 验收全流程自动化
运维·人工智能·python·自动化·devops·jira·openclaw
fillwang10 小时前
间接料库存预警报告设计
python·rpa
.柒宇.10 小时前
AI 掘金头条项目-新闻模块实现
数据库·后端·python·fastapi
Chockong10 小时前
06_yolox_s.onnx的推理验证
python·神经网络
七颗糖很甜10 小时前
台风数据免费获取教程
大数据·python·算法
DeniuHe10 小时前
sklearn.utils.validation.check_random_state 详解
人工智能·python·sklearn
tangweiguo0305198710 小时前
阿里云百炼微调完整实战:从数据到部署
人工智能·python·langchain
念恒1230610 小时前
Python(简单判断) —— 从 if 开始
python·学习
BU摆烂会噶10 小时前
【LangGraph】线程级持久化深度实战(PostgreSQL + 重放机制)
数据库·人工智能·python·postgresql·langchain