原创 python爬蟲 - js逆向之扣出某平臺的_signature加密字段

前言 好久沒有做逆向案例分析了,最近都在看同行朋友寫好的案例,感覺學到很多,算是取長補短了 不多bb,機緣巧合下,拿到個目標網站   aHR0c{請刪除大括號及其內容,防搜索}HM6Ly93d{請刪除大括號及其內容,防搜索}3cudG91d

原创 那些讓人慾罷不能的驗證碼,整的讓你發慌的提示

驗證碼系列 1.我他媽,化學早忘乾淨了     2.這也不會啊      3.不好意思,條件反射,我以爲是問答題    4.到底哪個對着我的    5.我看不出哪裏有bug    6.過個驗證碼還玩數獨,臥槽    7.極驗4.

原创 web端逆向經驗、分析思路

前言 以下是看了魚哥的公衆號"鹹魚學python",和"網蟲spider" 之後,加上一些自己的經驗,總結出以下的js逆向的經驗。看過《誤殺》嗎,裏面有句話就是:當你看過1000部以上的電影,這世界上壓根沒有什麼離奇的事情。 所以多看別人的

原创 python爬蟲 - js逆向之突破某網的debug檢測

前言 朋友給了我一個網站,他說這個網站的debug檢測有點東西,於是我準備研究一下 網址:aHR0cHM6Ly93d3cuYXFpc3R1ZHkuY24vaGlzdG9yeWRhdGEvZGF5ZGF0YS5waHA/Y2l0eT0lRTY

原创 python爬蟲 - js逆向之猿人學第十五題wasm

前言 不多說啊,繼續猿人學的 分析 打開網站,然後接口也是很輕易的就拿到了       點開某個接口看請求參數:       這個m這次有點不一樣啊,怎麼找生成邏輯?還是搜豎線,那估計又會卡住,還是看調用棧吧,穩當一點:      

原创 python爬蟲 - js+css逆向之猿人學第四題css偏移量

前言 不多說,繼續猿人學的 分析 打開網站:     然後可以看到,就是一堆圖片:     然後抓包到的接口如下,還是一如既往的就拿到了:     再看,請求接口裏沒有請求參數,請求頭裏也沒有奇奇怪怪的參數:     你以爲這麼簡單

原创 python爬蟲 - js逆向之猿人學第十二題base64加密

前言  繼續分析,爲什麼一下從第二題跳到了十二題,我也不知道爲啥他這個平臺的難度不循序漸進,把這麼一個非常簡答的題放在了後面,既然簡單,那就快速解決了 分析 打開界面:         翻頁,找接口:           看參數:  

原创 python爬蟲 - js逆向之猿人學第十三題cookie驗證

前言 繼續,不多說   分析 打開網站:     然後抓取接口:       查看請求參數,發現沒有什麼特別的,就是多了個cookie     這個cookie咋來的?搜yuanrenxue_cookie搜不到:     那還是上抓

原创 python爬蟲 - js逆向之猿人學第二題cookie驗證+ob混淆

前言 繼續,還是猿人學的,既然之前已經開了篇,那麼這個系列就會一直更下去   分析   開始分析,打開頁面:       還是這樣的,要翻完5頁,然後才能得到結果,老路子,打開瀏覽器的調試工具翻頁看看,剛點擊翻頁,我去,這cookie有效期

原创 python爬蟲 - js逆向之猿人學第一題

前言 由於最近一直沒有一個練手的平臺,苦苦尋找好久,找到了猿人學平臺,其實我很早就知道這個平臺,他們2020年剛還是搞爬蟲大賽的時候我就看到了,只是沒有仔細去研究,都只是大概的看了下,最近有空就特意的分析了下,還真的有點東西,至少我覺得比較

原创 python爬蟲 -- 瀏覽器的抓包編碼可以絕對信任嗎

前言   本次也是記錄一個偶然發現的小問題,有關js逆向和app逆向的系列文章,放一放,有空再系統的整理成文發佈了。   這個問題就很騷了,廢話不多說,直接情景再現   目標網站:aHR0cHM6Ly93d3cubW5kLmdvdi50dy

原创 風控對抗 -- 某平臺註冊流程,養號流程,賬號被封原因,解封

註冊: 1. 選擇Google瀏覽器,在註冊或登陸xxxxxxxx新號前,務必清理緩存 且保證網絡穩定,不能出現頻繁跳動 2. xxxxxxxx新號註冊之前需要準備這幾樣東西:郵箱/手機號、姓名、出生年月日、一張自己的真人照片。 3. xx

原创 移動安全/app逆向學到自閉(1) -- 開篇簡介

引言    現在是數據爲王的時代,很多平臺,不管國內還是國外都有各種防護,保護自己的數據,所以你會發現,最近幾年,要用個東西,要查個東西,變得越來越不再依賴百度之類的搜索引擎了,爲什麼?   因爲很多平臺已經越來越封閉,不再或者很少給搜索引

原创 python爬蟲 -- xpath處理emoji問題

前言   本篇文章很短,就是記錄一個偶然遇到的問題   問題復現   是這樣的,在用xpath解析某網站的時候,由於網站數據格式是普通的html,而非json字符串,所以只能解析DOM對象,有的能用正則表達式的我都儘量用正則表達式了,沒法用

原创 python爬蟲 - js逆向解密之某翻譯加密算法V2

  前言   本次針對某個翻譯平臺的js逆向,同時並不存在惡意,只是本着學習研究爲主,同時,在分析期間並未高頻次測試導致該平臺服務器不可用         附言:           看出是哪個平臺的朋友請不要評論或者說明是哪個網站,謝謝