
作者:星安果
來源:AirPython
之前聊到 JS 逆向中關(guān)于瀏覽器調(diào)試的常用技巧,文末的實戰(zhàn)并沒有闡述加密參數(shù)的破解過程
本篇文章將繼續(xù)聊聊破解加密參數(shù)的完整流程
在 Network 面板下的 Filter 輸入框中輸入關(guān)鍵字:api/movie status-code:200
然后,在底部頁面導(dǎo)航區(qū)域切換頁面,篩選出發(fā)送的網(wǎng)絡(luò)請求
PS:同一個頁面重復(fù)發(fā)送請求時,token 值都不一同,說明 token 值的生成規(guī)則與時間戳有一定的關(guān)系
回到上一節(jié)通過 XHR 斷點 + Call Stack 從源碼中找到真實發(fā)送網(wǎng)絡(luò)請求的位置
參數(shù) params 中的 token 值來源于變量 e,我們繼續(xù)進(jìn)行分析
接下來,在右側(cè) Watch 面板添加對函數(shù)名 Object(i["a"]) 的監(jiān)聽,獲取函數(shù)的真實位置
即:函數(shù) i 的返回值即為 token
在函數(shù) i 中添加斷點,重新刷新頁面后觀察右側(cè)的Scope 面板區(qū)
我們發(fā)現(xiàn)以下規(guī)律:
首先,我們新建一個 JS 文件,用于編寫生成 token 的邏輯
2-1 時間戳及參數(shù)
其中函數(shù) get_token() 中的參數(shù) page、limit 分別對應(yīng)頁碼數(shù)(從 0 開始)、分頁數(shù)目
/**
* 當(dāng)前時間戳(10位)
*/
function get_timestramp() {
return Math.round(new Date().getTime() / 1000).toString();
}
function get_token(page, limit){
//獲取時間戳
var current_timestrap = get_timestramp()
let a = (page - 1) * limit
//組成第一個參數(shù)
var arguments = ['/api/movie', a, current_timestrap]
...
}
2-2 加密
通過上面的分析,先進(jìn)行一次 SHA1 加密,然后再進(jìn)行一次 Base64 編碼轉(zhuǎn)換
//加密
function encode(r, t) {
var o = sha1(r.join(","))
console.log("SHA1加密后的結(jié)果為:", o)
//轉(zhuǎn)為base64
var pre = [o, t].join(",")
var result = stringToBase64(pre)
return result
}
...
//SHA1加密
function sha1(s) {
...
//受限篇幅,源碼上傳在文末
}
...
//字符串base64編碼
function stringToBase64(str) {
return new Buffer.from(str).toString("base64");
}
2-3 安裝依賴
由于需要通過 Python 調(diào)用 JS,這里以 PyExecJS 這種方式為例進(jìn)行說明
# 安裝依賴庫
pip3 install PyExecJS
當(dāng)然,也可以參考下面文章中的其他方案
最全總結(jié)!聊聊 Python 調(diào)用 JS 的幾種方式
2-4 測試一下
讀取本地 JS 文件,調(diào)用該文件中獲取 token 的方法,返回值作為 token 作為參數(shù)進(jìn)行請求即可
import requests
import execjs
# 安裝依賴:pip3 install PyExecJS
headers = {
...
}
def js_from_file(file_name):
"""
讀取js文件
:return:
"""
with open(file_name, 'r', encoding='UTF-8') as file:
result = file.read()
return result
# 參數(shù)
page = 2
limit = 10
context = execjs.compile(js_from_file('./mt.js'))
token = context.call("get_token", page, limit)
print("獲取token:", token)
params = {
'limit': limit,
'offset': (page - 1) * 10,
'token': token,
}
response = requests.get('**', headers=headers, params=params)
print(response.text)
print(response.status_code)
本文作為上篇文章的一個補充,詳細(xì)說明了獲取加密參數(shù)的完整流程
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎(chǔ)用法到實戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無論 ...
2025-09-18MySQL 大表拆分與關(guān)聯(lián)查詢效率:打破 “拆分必慢” 的認(rèn)知誤區(qū) 在 MySQL 數(shù)據(jù)庫管理中,“大表” 始終是性能優(yōu)化繞不開的話題。 ...
2025-09-18CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-18DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動態(tài)隨機一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫)處理 Excel 數(shù)據(jù)時,“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗與 t 檢驗:差異、適用場景與實踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計學(xué)領(lǐng)域,假設(shè)檢驗是驗證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對象的 text 與 content:區(qū)別、場景與實踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請求開發(fā)時(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請求工具對比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長浮點數(shù)據(jù)的科學(xué)計數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長浮點數(shù)據(jù)時的科學(xué)計數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運營問題、提升執(zhí)行效率的核心手段,其價值 ...
2025-09-12用 SQL 驗證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計” 與 “用戶體驗 ...
2025-09-11塔吉特百貨孕婦營銷案例:數(shù)據(jù)驅(qū)動下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當(dāng)下,精準(zhǔn)營銷成為企業(yè)突圍的核心方 ...
2025-09-11CDA 數(shù)據(jù)分析師與戰(zhàn)略 / 業(yè)務(wù)數(shù)據(jù)分析:概念辨析與協(xié)同價值 在數(shù)據(jù)驅(qū)動決策的體系中,“戰(zhàn)略數(shù)據(jù)分析”“業(yè)務(wù)數(shù)據(jù)分析” 是企業(yè) ...
2025-09-11Excel 數(shù)據(jù)聚類分析:從操作實踐到業(yè)務(wù)價值挖掘 在數(shù)據(jù)分析場景中,聚類分析作為 “無監(jiān)督分組” 的核心工具,能從雜亂數(shù)據(jù)中挖 ...
2025-09-10統(tǒng)計模型的核心目的:從數(shù)據(jù)解讀到?jīng)Q策支撐的價值導(dǎo)向 統(tǒng)計模型作為數(shù)據(jù)分析的核心工具,并非簡單的 “公式堆砌”,而是圍繞特定 ...
2025-09-10