39某健康网旋转验证码---Js逆向分析
url = 'aHR0cHM6Ly9wYXNzcG9ydC4zOS5uZXQvQWNjb3VudC9Mb2dpbg=='
打开这个网站,选择duanxin登入,点击发送验证码,会弹出一个旋转验证码,开始分析
这个网站比较简单,开始第一个包:
返回了验证码的图片,自己转一下,然后就是token和secretKey,这个验证接口需要,接下来就是分析验证接口
这个token就是前面接口返回的,只需要分析这个data,跟栈分析
这个f里面第一个参数deg就是旋转到正确角度滑动的距离,this.secretKey是第一个接口返回的,其他的就没有什么了。
进入到加密函数看一下,一个非常标准的AES加密,直接套库就可以了。
我是用的一个打码平台识别的,看一下验证效果,这个是游览器验证成功的:
自己本地生成的
识别效果一般,这个验证码比较简单。
如有侵权,联系删除文章!!!
