Python爬虫进阶必备 | 极X助手加密算法分析
2020-01-13 11:38
344 查看
极X助手
aHR0cHM6Ly93d3cuamlkYWlob21lLmNvbS9vZmZpY2VyLyMvbG9naW4=
先抓包看看这次要分析的参数。【图1-1】
图1-1看到【图1-1】里是没有加密参数名的。所以为了快速定位到加密的位置,我们试试 XHR 断点。
切换到 控制台 - Source 选项卡 ,如【图1-2】位置填入下面的内容。
图1-2接着我们再发起一次请求,可以看到断点打上了。【图1-3】
图1-3我们点击左下角的
{}格式化 JS 看看断点断上的位置有没有我们需要的内容。【图1-4】 图1-4
我们可以看到这里函数
y传入一个参数
t,
t中包含我们需要的提交数据【图1-5】。但是在这个断点位置并不能找到参数加密的地方,所以我们需要点击右侧的堆栈往上看看。 图1-5
我们通过查看堆栈信息,找到了这里【图1-6】。发现在这里出现了
params相关的的操作,所以这里的可能包含的就是我们需要的加密位置,我们根据提示进去看看这里的加密逻辑是什么样的。 图1-6
可以看到这里把经过处理的密码和用户名传入后,再次做了另一次加密处理后得到了变量
i。
var r = t.randomKey(16), i = t.aesEncrypt(JSON.stringify(e), r);图1-7我们分别把变量
i需要的参数分别跟进去看看生成规则。【图1-8】是变量
r的生成规则是一串随机的字符串。 图1-8
接下来是加密变量
i的加密方法【图1-9】。 图1-9
接下来只需要把这些参数的方法复制到编辑器中进一步的补全就可以了。
Tip: 这里的参数
e是我们传入的用户名和密码,在【图1-6】的 54-55 行中传入,且密码经过了一层MD5的加密。
这里很多朋友纠结于类似
i.enc.Utf8.parse这里的
i如何补全,其实这里的
i就是我们常用的
CryptoJS,只要引入后,直接替换就可以了,不用扣取整个JS。
- 点赞
- 收藏
- 分享
- 文章举报
相关文章推荐
- Python爬虫进阶必备 | 关于 AES 的案例分析与总结(一)
- Python爬虫进阶必备 | X薯中文网加密分析
- Python爬虫进阶必备 | 关于AES 的案例分析与总结
- Python爬虫进阶必备 | 关于MD5 Hash 的案例分析与总结
- Python爬虫进阶必备 | XX同城加密分析
- Python爬虫进阶必备 | XX快药 sign 加密分析与加密逻辑复写
- Python爬虫进阶必备 | 某电竞加密参数分析( 什么花里胡哨,三行代码完成加密)...
- Python爬虫进阶必备 | X笔网密码加密分析
- Python爬虫进阶必备 | XX文学加密分析实例
- Python爬虫进阶必备 | 某小说(XX猫)网站加密分析
- Python爬虫进阶必备 | 一个典型的 AES 加密在爬虫中的应用案例
- Python七月(基础入门 进阶熟练班 数据分析班 爬虫项目)
- Python爬虫进阶必备 | MD5 hash 案例解析汇总(一)
- 2019最新全套七月Python基础入门+进阶熟练班+ 数据分析班+爬虫项目
- 【Python高级工程师之路】入门+进阶+实战+爬虫+数据分析整套教程
- 【Python高级工程师之路】入门+进阶+实战+爬虫+数据分析整套教程
- DC学院课程-Python爬虫(入门+进阶)-课后作业分析
- Python爬虫进阶必备 | RSA 加密案例解析汇总(一)
- Python爬虫——Python 岗位分析报告
- python进阶一(简易爬虫一)