
声明
本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!
案例分析
目标网址:aHR0cHM6Ly93d3cueGUuY29tLw==
打开网站,xe.com 请求了两次,第一次响应状态码为 202,第二响应状态码为 200,获取到正常的网页数据。差异在于第二请求时,cookie 中携带了 aws-waf-token 参数,这就是加密风控参数:
这中间需要注意三个接口,/challenge.js、/inputs 以及 /mp_verify,这几个接口的域名 356ac961549f.2f96f963.us-west-1.token.awswaf.com 会根据时区等因素变化,响应内容会有差别,匹配规则需要思考全面:

Sources 中下个脚本断点(Script),断住后往上跟栈分析:

结果展示

aws-waf-token,blsspainglobal、xe、globalinterpark、亚马逊等等,均可,solution,awswaftoken,稳定通过,欢迎咨询、测试。