海关总署瑞数vmp算法还原

复制代码
aHR0cDovL2dkZnMuY3VzdG9tcy5nb3YuY24vY3VzdG9tcy9zeXgvaW5kZXguaHRtbA==

今天在更新一篇瑞数6vmp,药监局和海关都换文件地址了,在昨天基础上继续加大环境检测数组,

检测大概又可以分为8个小数组,环境检测点:

复制代码
userAgent
platform
availWidth 、innerWidth 、outerWidth  
域名
时间差值校验
对eval_js进行校验计算
localstroage

海关总署成功过了!!!!!!

八位数组,如果八位错了,后面就会全部错了

复制代码
[3,155,3,3,4,2,7,4]

再就是核心4位数组映射,映射错了也会过不去。

复制代码
225,100,181,203

注意cookie成对出现,错了过不去

复制代码
"AV7KYchI7HHaS", "AV7KYchI7HHaT"

接口会成对返回cookie,直接带入即可状态码200,不过就是412,后缀 正常90多位,但是传入query就会变长了,大概150左右甚至更长,即可拿到数据

复制代码
{
"AV7KYchI7HHaS":"60P2nNT4fqQjdtYYBes1cjwECo7HLTTJsSTZ0Tf.K_OfzBIon_.r_AVCOOPcwQ5J9WCmOaJ0H7a3.0LUNyNKEGlq",
"AV7KYchI7HHaT":"0Gm0k4RplPD8NsK2_qxua8eUqDWr6cor7zzioC2yRy5Esj7.coTvgAh0D9rNNqv2bl1JLd2B2QV_fSkHabRRk7cyfhFDgZhJBxJ_YOmjy3dDFl8sYw8X5zeyioyPI23F2YSpOILTocng8aBX8TZY.vTYpxqaEkmxuCQgTsTxRPcGCKrTSsN85_iP_ixyYhF4lnqI56hJBjyLgN2XoPcNqzewnfeB_lZiCOuUog61Z._Rr7sEKti_yBH9pTg_CwgTgnjISD72A4coVcA0WZqHF5R9l8_cr10pri9_p9jlpy0Yx9Wi04G960uVkRV19k7tCO0OO16Ytl4v_iFVyiAHucHzUn8EYfWWSu_3bPwA8htSS5Ra2mjpQdo7Brds1bB9ZzMPzcHZuFYthfbccFzKiL2T_gUs5puAtWxlfSZKpl2GuHGatQBMnyST4Lj9fSMaK",
"suffix":"08MgTcGlqWEELe39VwnL9137Mk7fYMSs3GaaZ.Yvt1Oh_JZtTYAkiJ7MQ6E4S9eFS8zcR6JHKOsk0amMj5zrFQsxI9L5anaid6XEAiRcfMKJvNkOpKpJpxaoUQ0A.5p7tAus4_LS1TOG"
}

后缀是能过的,没有找到合适xhr,附一张药监局后缀测试图片吧

声明

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!

本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!

相关推荐
Bigger几秒前
Bun 能上生产吗?我的实战结论
前端·node.js·bun
m0_596749098 分钟前
如何防止SQL拼接漏洞_使用PDO对象实现安全的SQL交互
jvm·数据库·python
AIFQuant2 小时前
2026 全球股票/外汇/贵金属行情 API 深度对比:延迟、覆盖、价格与稳定性
python·websocket·ai·金融·mcp
大方子2 小时前
【PolarCTF】PHP反序列化初试
网络安全·polarctf
Ray Liang2 小时前
吐血整理JSON-RPC2.0的原理与应用
python
㳺三才人子3 小时前
簡單的 語音助手
python·ai编程·pip
计算机毕业编程指导师3 小时前
【计算机毕设推荐】Python+Hadoop+Spark共享单车数据可视化分析系统 毕业设计 选题推荐 毕设选题 数据分析 机器学习 数据挖掘
大数据·hadoop·python·计算机·数据挖掘·spark·课程设计
2301_795099743 小时前
golang如何在Gin中自定义验证器_golang Gin自定义验证器实现方法
jvm·数据库·python
计算机毕业编程指导师3 小时前
【计算机毕设】基于Hadoop的共享单车订单数据分析系统+Python+Django全栈开发 毕业设计 选题推荐 毕设选题 数据分析 机器学习 数据挖掘
大数据·hadoop·python·计算机·数据挖掘·spark·django
不会敲代码13 小时前
从零搭建 RAG 电子书智能问答系统:天龙八部 × Milvus × LangChain
langchain·node.js·llm