当前位置: 首页 > news >正文

阿里v1支付系列验证码逆向/百度成语点选vmp逆向

阿里v1支付系列验证码逆向/百度成语点选vmp逆向

声明

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!
在互联网时代,随着网络安全问题日益引起人们的关注,各种验证码技术被广泛应用于各种网站和应用程序中,这其中包括了滑块验证码,它的应用范围十分广泛,本期逆向v1的滑块,可以看到它的防御能力和用户体验都是4星,适用于追求用户体验的业务场景,因此算是最为常见的了.
本篇难度入门

本篇难度入门

本篇难度入门
在这里插入图片描述

接口分析

和现x82y类似,先hmtl请求返回配置项
在这里插入图片描述

接着是获取图片的请求,参数比较多但加密多集中。
在这里插入图片描述

主要参数我们简称为:Ext_cipher,payload_cipher,ua:ua_cipher,以及 s(签名),在图片接口 ua只有关键参数ua_cipher,将这几个搞定,图片接口便能走通

返回参数:
在这里插入图片描述

没啥看的,就payload 重要点,包含了图片相关信息。

逆向分析

cipher的话主要生成逻辑在这里 。
在这里插入图片描述

我们这里插一下
在这里插入图片描述

日志就可以看到变化,生成逻辑基本上就是初始化数组,然后不断进行数组的叠加密,最终生成参数。
校验接口的话,参数就比获取图片多了,获取图片的时候,ua 仅有 ua_cipher,在校验这里的话,多了事件了轨迹,参数也随之对应发生了变化,这里称actions参数
在这里插入图片描述

在这里插入图片描述

向上跟,发现是异步生成的,如下:
在这里插入图片描述

整体扣下即可,轨迹难度不大,不是猪就会:
在这里插入图片描述

最后把签名s 扣下就行,发现是异步生成的:
在这里插入图片描述

异步F11狂按就能找到了,用手指扣一下在这里插入图片描述

结果:
滑块
在这里插入图片描述

点选
在这里插入图片描述

百度成语

多次频繁访问的话,会出不同类型验证码
在这里插入图片描述
在这里插入图片描述

大体就是动态码表,SHA1 AES base64,加密结果第一位为码表第一个,固定即可
在这里插入图片描述

结果:

在这里插入图片描述

上面都是题外话,正文就是后面会慢慢推出海外国内验证码识别(不定期)
在这里插入图片描述
在这里插入图片描述

有业务需求可以联系,

http://www.dtcms.com/a/296250.html

相关文章:

  • 基于深度学习的胸部 X 光图像肺炎分类系统(四)
  • 电脑录屏软件推荐:如何使用oCam录制游戏、教程视频
  • 视频二维码在产品设备说明书中的应用
  • Docker4-容器化企业级应用
  • C++map和set
  • leetcode101.对称二叉树树(递归练习题)
  • 基于20和28 nm FPGAs的实现多通道、低非线性时间到数字转换器
  • 安全插座项目规划书
  • 嵌入式软件--stm32 DAY 9 定时器
  • 第五章 Freertos物联网实战 微信小程序篇
  • RCW(Rear Collision Warning)后向碰撞预警功能介绍
  • 从零开始学 Pandas:数据处理核心操作指南
  • TDengine 转化类函数 TO_CHAR 用户手册
  • 高级04-Java 设计模式:常用模式详解与实战
  • 时序数据库IoTDB的核心功能特性
  • PyCharm安装教程(附加安装包)PyCharm详细安装教程PyCharm 2025 最新版安装教程
  • 基于深度学习的CT图像3D重建技术研究
  • 【Word Press进阶】自定义区块的行为与样式
  • C++扩展 --- 并发支持库(下)
  • 长糖链皂苷的生物合成研究进展-文献精读149
  • Hive的窗口函数
  • 多线程 Reactor 模式
  • 一文说清楚Hive中常用的聚合函数[collect_list]
  • Percona pt-archiver 出现长事务
  • 工具篇之开发IDEA插件的实战分享
  • Docker可用镜像列表
  • 飞算JavaAI “新增接口信息” 功能:让接口设计更贴合实际需求
  • 美光MTFC8GAKAJCN-4M_IT型eMMC应用介绍
  • 小模数齿轮的加工方法有哪些?
  • 冷热数据分离