【逆向案例】京东商品详情合集|京东数据采集|京东API接口

01

逆向目标

接下来文章会更新关于京东商品详情数据采集的文章,包括x-api-eid-token、h5st、以及滑块验证。

02

抓包分析

目前分析商品详情API接口页需要cookie以及params中的x-api-eid-token,本文的目标是参数中的x-api-eid-token。

图片

图片

通过上面的接口返回

图片

这个接口又有两个加密的值 a 和 d

图片

03

逆向过程

先来看a

xhr断点

图片

简单跟一下很快就可以定位

图片

重新打断点(断不住记得清一下缓存)

图片

先分析参数g

g = {      pin: jdtRiskUtil.obtainPin(m),      oid: l,      bizId: jdtRiskUtil.getBizId(),      fc: jdtRiskStorageManager.load(collectConfig.store[_riskFpMode].eidKey),      mode: _riskFpMode,      p: "https:" == document.location.protocol ? "s" : "h",      fp: jdtRiskContext.deviceInfo.fp,      ctype: m,      v: jdtRiskContext.version,      f: "1",      o: jdtRiskUtil.getCurrentPageUrl(),      qs: jdtRiskUtil.getUrlQueryStr(),      jsTk: jdtRiskContext.deviceInfo.jsToken  }

主要是下面几个需要分析的

图片

bizid

图片

看上去是写死的  全局搜发现在文档里面写死的

图片

fc

jdtRiskStorageManager.load(collectConfig.store[_riskFpMode].eidKey)

collectConfig定义全局的对象

图片

图片

图片

补一些函数和环境就可以了

图片


fp

图片

赋值

图片

后面的补环境部分就省略了,需要注意的是需要用到cookie信息

图片

环境

图片

调用生成x-api-eid-token

图片

京东JS逆向403错误通常是由于请求被服务器拒绝或者被检测到了异常行为导致的。根据提供的引用内容,我们可以看到代码中使用了execjs库来执行JavaScript代码,并且调用了getPwd函数进行密码加密。这种逆向行为可能违反了京东的使用条款,因此服务器会返回403错误。 为了解决这个问题,你可以尝试以下几点: 1. 模拟正常的浏览器行为:在请求中添加合适的User-Agent和Referer头部,使请求看起来更像是来自正常的浏览器。 2. 使用合适的代理:使用代理服务器可以隐藏你的真实IP地址,减少被检测到的风险。 3. 降低请求频率:如果你的请求频率过高,可能会被服务器认为是恶意行为。可以适当调整请求的频率,避免被封禁。 4. 分析和修改代码:仔细分析代码中的逻辑,尝试找到可能触发403错误的地方,并进行相应的修改。 需要注意的是,逆向工程和绕过网站的安全措施是违反法律和道德规范的行为。在进行任何逆向行为之前,请确保你有合法的授权,并遵守相关法律法规。 #### 引用[.reference_title] - *1* *2* [京西js逆向](https://blog.csdn.net/T_I_A_N_/article/details/121889686)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [js逆向_极验3代滑块(js协议逆向)](https://blog.csdn.net/hdd706/article/details/125453838)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值