某居客滑块简单解析
1.简单记录一下一些学习过程
来源: N650ia+0xnPr0eDOS4rtk4bQMbfdG0vtipYwfZALnsEdF0msFgFR03zeh2tFTgotGigs5apiSveJTwOvhBuJlnW7cAnvA+VwD0K3/77780I=
(eGlhb2xpamlhbmdodTEyMw==)
目的: 考虑经常性的忘记一些学习资料和文件,故在网络上记录一下。
2.结果:
这是通过aes 对轨迹相关参数进行加密。
3.网页代码分析:
(1) 经过调试分析:
c2Vzc2lvbklk44CBcmVzcG9uc2VJZOOAgWRJbmZv44CBbGFuZ3VhZ2U=
这四个参数只有在每次刷新页面的时候才会变化;而ZGF0YQ== 参数总是在变化。
重点分析改参数。
(2) 通过抓包调试分析
在此处进行加密处理
该函数
主要有两个参数:第一个参数为轨迹相关的参数,第二个为xxxId参数(参数)通过取偶数位数组成16位字符串,作为key 和iv 值。
(3)接下来主要是轨迹的模拟和标准加密算法的计算即可,不再赘述。
(4)其他参数(第一加载后不变,刷新后会变化):
①某ssionId 参数:在html网页直接搜索便可以得到;通过正则获取,
②某sponseId 参数:通过请求可以直接获取到,全局搜索即可(aHR0cHM6Ly92ZXJpZnljb2RlLjU4LmNvbS9jYXB0Y2hhL2dldEluZm9UcA==)
③某Info 参数:这个也是一个aes的加密方式
其中加密参数:_taN ={
“sdkv”: “3.0.1”,
“busurl”: “xxxx”,
“useragent”: “Mozilla/5.0 (xxxx)”,
“clienttype”: “1”
},_b7t[] 为sionId 参数。
4.总结:
整体难度不是很大,适合入门练手。
接下来还会对其他相关滑块相关重点做一些记录。