aws-waf-token 逆向分析,通杀算法

声明

本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!

案例分析

目标网址:aHR0cHM6Ly93d3cueGUuY29tLw==

打开网站,xe.com 请求了两次,第一次响应状态码为 202,第二响应状态码为 200,获取到正常的网页数据。差异在于第二请求时,cookie 中携带了 aws-waf-token 参数,这就是加密风控参数:

这中间需要注意三个接口,/challenge.js/inputs 以及 /mp_verify,这几个接口的域名 356ac961549f.2f96f963.us-west-1.token.awswaf.com 会根据时区等因素变化,响应内容会有差别,匹配规则需要思考全面:

Sources 中下个脚本断点(Script),断住后往上跟栈分析:

结果展示

aws-waf-token,blsspainglobal、xe、globalinterpark、亚马逊等等,均可,solution,awswaftoken,稳定通过,欢迎咨询、测试。