自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 js逆向--jsl马蜂窝

加速乐相对来说还是很简单的,只需要记住以下步骤还是很容易手撕的。第一次请求时候,记得获取它的 set-cookie 值。携带第一次请求生成和返回的 Cookie 去请求第二次。携带第二次请求生成和返回的 Cookie 去请求第三次。跟着 上来就是一把梭 将第三次的代码处理即可。各位大佬觉得本文写的不错的话,可以一键四连哦。..................

2022-08-10 16:23:13 426 1

原创 安卓逆向--凤凰新闻app简单分析

声明本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除!由于本人水平有限,如有理解或者描述不准确的地方,还望各位大佬指教!!抓包分析今天我们要分析的app是凤凰新闻,版本号7.46.0。这次分析涉及简单的so层,我也刚开始学so层,有很多不懂。准备工具:抓包工具charles,一台真机或者模拟器,jadx和ida反编译工具。第一步进行抓包分析。通过抓包发现sn是加密的,st是13位时间戳,其他参数是用户标识和设备参数都是固定的。反

2022-05-16 14:30:52 1174 2

原创 安卓逆向--豆瓣app签名sign

声明本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除!由于本人水平有限,如有理解或者描述不准确的地方,还望各位大佬指教!!前言今天我们要分析的app是豆瓣,版本号7.26.0。记得自己的第一个爬虫程序就是爬取web端的豆瓣电影top250,当时对着代码一个一个敲出来,看到爬取成功成就感油然而生。随着技术的成长,web端的爬虫已经很难再有突破了,所以最近在学习安卓逆向,从上个星期什么都不懂到现在跌跌撞撞能分析出豆瓣的sign签名,还是很有.

2022-05-14 14:57:16 766

原创 JS逆向新技术--JSRPC

RPC 技术不需要加载多余的资源,稳定性和效率明显都更高,RPC 不需要考虑浏览器指纹、各种环境,如果风控不严的话,高并发也是能够轻松实现的,相反,由于 RPC 是一直挂载在同一个浏览器上的,所以针对风控较严格的站点,比如检测 UA、IP 与加密参数绑定之类的,那么 PRC 调用太频繁就不太行了。总之 RPC 技术还是非常牛的,除了 JS 逆向,且没有针对 RPC 进行检测的话,可以说是目前比较万能、高效的方法了,一定程度上真正做到了加密参数一把梭!!

2022-03-26 12:57:46 7084 4

原创 js逆向--知乎(”人均月入过万“平台)参数x-zse-96逆向分析

知乎只需三个参数就能获取到数据(x-zse-96、x-zse-93、cookie),其中x-zse-93为固定值、cookie为身份认证信息,只有x-zse-96为动态变化。

2022-03-20 16:45:10 1421 1

原创 js逆向--网抑云算法分析

今天研究的课题的是网抑云的参数算法,对于当下这个十分知名的的音乐平台,不好好研究它真觉得有点愧对这个时代,辜负自己的人生。

2022-03-14 22:59:53 408 1

原创 js逆向--webpack解密逻辑分析

webpack对于有研究过的人来说难度并不是很高,但是因为webpack的代码,非常的繁多,一个webpack可能就是几万行代码。在逆向中对于webpack的加解密网站,一般是不建议去扣代码的,大多数解决办法是采用自吐。办法是把这整个js文件copy下来,然后改写一两处地方即可自主调用。这篇文章,我也是用自吐算法来做的。

2022-03-07 15:31:24 2087 2

原创 jr某头条新闻爬虫(超详细)

js逆向jr某头条新闻爬虫(超详细)

2021-12-12 23:10:34 6185

原创 使用selenium解决12306的登录问题

最近接触了一些selenium模块的相关知识,觉得还挺有意思的,于是决定亲自尝试写一些爬虫程序来强化selenium模块(一定要多尝试、多动手、多总结)。本文主要使用python爬虫来模拟登录铁路12306官网。这儿得吐槽一句,铁路12306网站的反爬机制做的还是比较好。特别是12306的验证码很是令人很头疼的事,有时候自己去验证都不一定能通过。接下来就使用selenium模块解决验证码。实现过程首先通过selenium创建一个浏览器,并通过向页面嵌入js代码去掉webdriver控件(我前面有

2021-07-12 21:25:48 1100 1

原创 使用selenium爬取网易云热门评论(超详细)

最近在研究怎么爬取网易云音乐的热门评论,发现使用selenium是最简单的,话不多说直接上思路步骤。首先查看网页源代码发现在源代码里发现找不到歌曲的信息,可以得知是动态网页。打开开发者工具的Network进行抓包,发现歌曲信息是存放在这个包里面的headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82

2021-07-08 00:27:09 1837 2

原创 selenium 反爬虫之跳过滑块验证

t宝有自己对selenium的验证,在使用selenium自动化登录t宝时,往往会出现滑块验证失败问题。原因首先很多熟悉JS的人都知道淘宝会检测window.navigator.webdriver(js检测特征之一)观察一下他的全局JS,(这个是我参考别人的思路)你会发现淘宝在你浏览器内置的JS中有这么一段代码就是这个标黄色的东西,window.navigator.webdriver控件检测到你是selenium进入!那我们接下来就需要干掉他。解决方法具体就是 你需要关把window

2021-06-28 12:18:26 4612 12

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除