当前位置: 首页 > news >正文

假发外贸b2c网站怎么做推广销售怎么做

假发外贸b2c网站怎么做推广,销售怎么做,郑州平面设计公司排行榜,长春新闻最新消息分析请求 请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是所以这里要动态传入。 q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下 可以看到这里实际是调用的z函数。这里看一new的n是什么,…

分析请求

在这里插入图片描述

请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是+=所以这里要动态传入。

在这里插入图片描述

q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下

在这里插入图片描述

可以看到这里实际是调用的z函数。这里看一new的n是什么,可以在这里看到这是一个rsa加密

在这里插入图片描述

同时还定位到了encode函数。然后可以尝试扣代码了,因为rsa为非对称算法,所以现当作标准的如果不对,在返回来扣取这部分。下面是改写的js代码:

encode = function(t, e) {var i = e ? e + "|" + t : t;return encodeURIComponent(RSA_Public_Encrypt(i))
}
function main(i,o){let t = Date.parse(new Date());;let list = {"m": encode(t, o),"q": i+o + '-' + t + "|",};return list;
}

编写python代码尝试调用main函数请求,得到下面的结果:

在这里插入图片描述

这里回到刚才的浏览器中,抠取代码。

扣取代码

在这里插入图片描述

将浏览器代码复制到本地时,发现这堆东西,顺手还原一下:

在这里插入图片描述

然后就在下面看到了navigator,window被赋值为空,这里直接设置window为global,删掉navigator,在全局搜索一下navigator,window,看一下有哪里调用检测的。然后手动将他们参照浏览器修改,同时这里发现一段jsfuck混淆的代码,扔然复制到浏览器,然后修改对应的值;

在这里插入图片描述

再次运行就出值了,然后使用py调用尝试一下。发现只能获取第一页的数据。比较一下有什么区别。

在这里插入图片描述

这里推测是i的问题,因为第一次i是空,那么每次都传空试一下。

在这里插入图片描述

注释掉这行+=的代码,发现就可以正常得到数据了,但很明显这里和浏览器是对不上的,是一个风控点,这里就不再向下推测了。
在这里插入图片描述

http://www.hkea.cn/news/620191/

相关文章:

  • 网站推广优化教程游戏代理加盟平台
  • 网站提升权重全国疫情高峰感染进度
  • 营销型网站怎么做智能建站abc
  • 捷信做单官方网站网络服务主要包括什么
  • 网站建设的方案费用什么时候网络推广
  • 这么做3d展示网站公司百度官网优化
  • 工业设计软件上市公司搜索引擎优化的方法
  • 网站建设公司创意网站网络推广推广
  • 浙江三建建设集团有限公司网站关键词的作用
  • 网站建设官方网站教育培训机构加盟十大排名
  • 万网上传网站seo免费
  • 孝感做网站公司百度热议排名软件
  • 建设网站费用吗廊坊seo快速排名
  • 网站建设公司怎样拓展网站业务大连网站推广
  • 什么网站可以免费做找客户东莞seo建站推广费用
  • 合肥微信网站建设购物网站如何推广
  • 网站建设课程简介图片百度官网认证免费
  • 月夜影视在线观看免费完整版韩剧关键词排名优化报价
  • 做网站的工作时间兰州seo公司
  • css怎么嵌入到html直通车关键词优化口诀
  • 虚拟网站php专业型seo网站关键词排名提升
  • 找人合伙做网站平台b2b电商平台
  • 手机网站建设技术方案找网站设计公司
  • 杭州如何设计公司网站惠州seo网站推广
  • 成都网站建设门户大连企业网站建站模板
  • 游戏卡充值可以做网站吗百度竞价关键词出价技巧
  • 建设企业网站就等于开展网络营销网店推广实训报告
  • dede无法更新网站主页到百度联盟注册
  • wordpress支持爱奇艺企业网站seo托管怎么做
  • 永川做网站的武汉百度快速排名提升