腾 讯 滑块

腾讯邮箱的登录就两个加密,邮箱本身的,和一个腾讯系的滑块,之前搞的时候和防水墙还是一样的,现在和防水墙已经不同了,但是主要的加密还是tdc这个文件。现在邮箱的滑块和防水墙相比简洁了很多,全程就两个包a3304bf732634103824399c9319a751b.png

 prehandle包用来初始化一些变量,verify包就是提交验证

 

这是qq邮箱现在的滑块

 b7798d2d08ae4e90980d49b810c6740c.png

 

这是防水墙的

0ed09e1079ec4b49953256a0b37db259.png

 可以看到简洁了很多

 

主要参数就是eks 和 collect这两个参数,eks对应 TDC.getInfo, collect 对应 TDC.getData

对于vmp来说补环境是最好的选择,

collect由四部分组成

3c5018ba007145e4a8301e4546294c65.png

6906427b6443447a8d7c423bd40fddde.png

 da32a11ab8da4072871dcab9077a8133.png

 1f4300b7e6d548fbba1dafd56212fd84.png

 第一部分是轨迹,但是这里的轨迹并不是滑块的滑动轨迹,而是在整个滑块背景区域内的轨迹,这个滑块现在不记录滑动轨迹了,只判断有没有滑到位置

第二 第三部分 是一些环境值,其中dom事件检测的很严格,是我目前为止遇到的检测dom最严的,也许是我见的少了,尤其是对innerHTML getComputedStyle的检测,我刚开始看的时候也有点懵。

第四部分就是固定的了

我补的时候是先把所有的字符串解析出来,先大致看一遍字符串,因为对于vmp来说,所有的属性都要以字符串的形式取出来,所以看字符串就能得到很多信息。

最后环境补完补了800多行,如果空行全删掉应该能到800以内

拿到randstr ticket 并不代表把滑块过了,还要带着去登录,看能不能成功 

最后配一张图

2e895748658145718765c2b2ad00e887.png

 

有时候还会出点选,但是ip质量好的话可以直接过

有需要 360028716

 

 

 

 

 

 

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 12
    评论
评论 12
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值