逆向分析之电脑端如何调试一些只能手机端浏览器才可以打开的网站

       手机端浏览器的指纹和电脑端浏览器的指纹是不同的,这样只在手机端浏览器运行的网站则可以检测网站是否满足手机端浏览器指纹的要求,不满足则可以进行一些反爬措施。

        例如一些公众号,其实就是使用手机端浏览器打开的H5网站,就可以进行手机端浏览器指纹检测。

        这里只是讲解下如何调试及在电脑端如何访问一个检测了手机端浏览器指纹的网站,纯技术交流,请不要用于非法用途。例如某公众号就是检测手机浏览器指纹,将其中一个地址放到电脑端浏览器打开,如下

这是一个瑞舒,第一次412,第2次携带签名值访问报462,但是在手机浏览器上访问这个地址是可以的,怀疑存在手机浏览器检测。

        下面电脑端下载 AdsPower Browser软件(一款指纹浏览器工具),然后新建一个手机浏览器的环境。

然后打开这个浏览器,访问同样的地址,如下

可以看到这个地址正常访问,说明指纹检测通过了。

那么到此,我们是不是可以RPC注入我们的脚本获取签名了,这是最简便的方式,能兼容很多使用场景。

其次,我们是不是可以魔改下浏览器,把浏览器指纹照着手机浏览器指纹改改,是不是也可以达到同样的目的,同时也可以在修改浏览器的过程中HOOK下指纹参数,看下到底检测了哪些参数。

另外,是不是也可以将注入脚本拿到我们的JS环境检测输出工具中(如果你有的话),看下都检测了哪些指纹参数,从而进行修改。

这里具体实现只是提供思路,具体自己实现吧。

  • 3
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

liberty888

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值