当前位置: 首页 > news >正文

图灵爬虫练习平台第十九题js逆向

题十九:法外狂徒

该题适合JS逆向学习的小伙伴练习,模拟国内某大型网站
数据加密设计,给大家练练手

还是先f12看看是什么加密,发现是
返回数据最后加密了

还是先堆栈分析一下,直接点进去

打上断点分析一下,发现他里面的 JSON.parse(DES3.decrypt(data.r,data.k)),中的data.r实际上就是最后返回的加密的值,而data.k就是返回的那个k值

我发现这个可能就是CryptoJS加密,导入这个包试了一下,发现不行,说明它不是标准加密,那么就直接打上断点调试

跳到这个页面,发现代码量不是很多直接把所有代码全部扣下来,传入一个固定的值最后发现他直接能运行成功,直接就可以获取到数据,然后就是写python请求获取数据了。

相关文章:

  • 数模分离颠覆未来:打造数字时代核心生产力引擎
  • 记一种C#winform小程序的简易打包方式-自解压压缩文件
  • 构建Android系统UI架构方法论
  • LiveData:Android响应式编程的核心利器
  • OpenCV中Canny、Sobel和Laplacian边界检测算法原理和使用示例
  • 如何查看项目是否支持最新 Android 16K Page Size 一文汇总
  • SSTI记录
  • idea查看pom文件依赖
  • 谈AI/OT 的融合
  • upload-labs通关笔记-第2关 文件上传之MIME绕过
  • Spring急速入门
  • YOLOv5推理代码解析
  • KUKA机器人安装包选项KUKA.PLC mxAutomation软件
  • Shell脚本编程3(函数+正则表达式)
  • 3d模型的添加与设置
  • 西电 | 2025年拟录取研究生个人档案录取通知书邮寄通知
  • 猫咪如厕检测与分类识别系统系列~进阶【三】网页端算法启动架构及数据库实现
  • 大语言模型训练的两个阶段
  • 阿里云人工智能大模型通义千问Qwen3开发部署
  • 在IDEA中导入gitee项目
  • 再获殊荣!IP SH跻身上海文化品牌全球传播力TOP 6
  • 石家庄推动城市能级与民生福祉并进
  • 浙江公开征集涉企行政执法问题线索,包括乱收费、乱罚款等
  • 重庆三峡学院回应“中标价85万设备网购300元”:已终止采购
  • 江苏省人社厅党组书记、厅长王斌接受审查调查
  • 眉山“笑气”迷局:草莓熊瓶背后的隐秘与危机