爬虫逆向实战(十五)--阿某某营登录

news/2024/7/19 11:36:47 标签: 爬虫

一、数据接口分析

主页地址:阿某某营

1、抓包

通过抓包可以发现登录接口是Users/Login
在这里插入图片描述

2、判断是否有加密参数

  1. 请求参数是否加密?
    通过查看“载荷”模块可以发现有一个s加密参数
    在这里插入图片描述
  2. 请求头是否加密?
  3. 响应是否加密?
  4. cookie是否加密?

二、加密位置定位

1、看启动器

查看启动器发现里面包含异步,所以无法正确找到加密位置
在这里插入图片描述

2、搜索关键字

搜索时发现,有一个js文件谷歌浏览器的控制台无法加载,我也不知道什么情况,如果有知道或者有办法解决的大佬可以私信或者评论教我一下
在这里插入图片描述
后面我就换成了360极速浏览器来调试。
通过搜索.s=关键字,可以发现有一处赋值的位置,并且下方会发送ajax请求,所以可以怀疑此处就是加密位置,在这一行打断点进行调试。
在这里插入图片描述
打上断点之后,再次点击登录,发现可以断住,并且k.s就是密文,k就在这一行上方生成的。
在这里插入图片描述

三、扣js代码

将定位到的加密位置的代码抠出,缺啥补啥即可。在c.default中使用的是SHA1标准加密,所以c.default里的加密可以换成标准模块加密
源代码:

// 引用 crypto-js 加密模块
var CryptoJS = require('crypto-js')

function c_default(e, t) {
    var n = (new Date).getTime() + 2592e6 + (t || 3e4)
        , r = (e || "") + "&t=" + n;
    return {
        t: n,
        s: CryptoJS.SHA1(r).toString()
    }
}


function get_param(username, password) {
    var n = "/WebApi/Users/Login"
    var w = "username=" + username + "&password=" + password
    var x = "DUE$DEHFYE(YRUEHD*&"

    var k = c_default(n + "?" + w + x)

    return {
        username: username,
        password: password,
        t: k.t,
        s: k.s
    }
}


http://www.niftyadmin.cn/n/4946783.html

相关文章

【UE4 RTS】12-HUD functionality Part2

前言 本篇实现了通过按钮控件暂停、加快、减慢游戏速度的功能。 效果 步骤 1. 打开控件蓝图“GameTime_HUD”,在设计器中对进度条控件的百分比创建一个绑定函数 绑定函数命名为“Get_ProgressBar_GameSpeed_SetSpeedDisplay”,并设置该函数类别属于Ga…

01- 中断

中断 中断1.1 NVIC中断优先级分组1.2 外部中断<1> 映射中断线<2> 设置中断触发方式<3> 编写中断服务函数外部中断常用的库函数&#xff1a;中断函数初始化外部中断的一般配置步骤&#xff1a;部分示例&#xff1a; 中断 1.1 NVIC中断优先级分组 《stm32中文…

爬虫IP时效问题:优化爬虫IP使用效果实用技巧

目录 1. 使用稳定的代理IP服务提供商&#xff1a; 2. 定期检测代理IP的可用性&#xff1a; 3. 配置合理的代理IP切换策略&#xff1a; 4. 使用代理IP池&#xff1a; 5. 考虑代理IP的地理位置和速度&#xff1a; 6. 设置合理的请求间隔和并发量&#xff1a; 总结 在爬虫过…

Vue-10.集成(.editorconfig、.eslintrc.js、.prettierrc)

介绍 同时使用 .editorconfig、.prettierrc 和 .eslintrc.js 是很常见的做法&#xff0c;因为它们可以在不同层面上帮助确保代码的格式一致性和质量。这种组合可以在开发过程中提供全面的代码维护和质量保证。然而&#xff0c;这也可能增加一些复杂性&#xff0c;需要谨慎配置…

手撕单链表

目录 链表的概念和结构 单链表的实现 申请新结点 打印 尾插 头插 尾删 头删 ​编辑 查找 在pos位置前插入元素 在pos位置后插入元素 删除pos位置的元素 删除pos位置之后的位置的元素​编辑 完整代码 SListNode.h SListNode.c 链表的概念和结构 链表是一种物理存储…

08- AD/DA模/数转换

AD/DA模/数转换 8、AD/DA模/数转换8.1 AD转换注意 示例8.2 DA转换DAC转换原理&#xff1a; 8.3 PWM的DAC 8、AD/DA模/数转换 8.1 AD转换 通道引脚对照表&#xff1a; ADC的引脚&#xff1a; 规则通道和注入通道&#xff1a; 各个通道可以在单次、连续、扫描或者间断模式里…

golang github.com/spf13/cast 库识别不了 自定义数据类型

以下代码运行不会是10&#xff0c;而是返回 0 package mainimport ("fmt""github.com/spf13/cast" )type UserNum int32func main() {var uNum UserNumuNum 10uNumint64 : cast.ToInt64(uNum)uNumint64E, err : cast.ToInt64E(uNum)fmt.Println(uNumin…

docker镜像部署 APISIX

镜像版本 镜像镜像版本APISIXapache/apisix:3.2.2ETCDbitnami/etcd:3.4.9APISIX Dashboardapache/apisix-dashboard:3.0.0-alpine 配置文件 apisix-conf/config.yaml apisix:node_listen: 9080enable_ipv6: falsedeployment:admin:allow_admin: - 0.0.0.0/…