JS逆向分析实战
文章平均质量分 61
支持定制需求,有需要的可以通过文章下方名片联系我。
优惠券已抵扣
余额抵扣
还需支付
¥99.90
¥299.90
购买须知?
本专栏为图文内容,最终完结不会低于15篇文章。
订阅专栏,享有专栏所有文章阅读权限。
本专栏为虚拟商品,基于网络商品和虚拟商品的性质和特征,专栏一经购买无正当理由不予退款,不支持升级,敬请谅解。
Roc-xb
坚持最初的梦想,扬帆起航,乘风破浪,永不言败。
展开
-
Python获取次幂数据公众号榜单数据
公众号排行榜,wx公众号排行榜,原创排行榜,赞赏排行榜,评论排行榜教程仅供参考,请勿滥用,由此带来的法律责任,需由自己承担。原创 2024-09-02 19:47:33 · 418 阅读 · 0 评论 -
网易云热评加密函数逆向(Jsrpc)
group={}&name={}&action={}¶m={} ,这是调用的接口 group和name填写上面注入时候的,action是注册的方法名,param是可选的参数,这里续用上面的例子,网页就是:http://127.0.0.1:12080/go?3、找到了aes加密地方的函数,就赋值一个自己名字的全局变量,然后转发加密就行了。这里就用到了参数param,param也就是需要传值过来的json对象,因为你不可能获取固定的歌曲id和页码,所以用python写成字典,通过url编码写在param里。原创 2024-04-25 12:26:05 · 119 阅读 · 0 评论 -
最新DY直播弹幕协议解析
直播已成为社交娱乐的重要平台之一,其中直播弹幕消息是互动的重要组成部分。通过实时获取最新的直播弹幕消息,可以帮助用户了解热门话题、互动情况以及直播内容。原创 2024-04-25 11:17:00 · 582 阅读 · 0 评论 -
最新获取支付宝cardIndex参数图文教程
点击之后,F12打开浏览器控制台,找到名字的行的cardid。本章教程主要介绍如何获取支付宝的cardIndex参数。原创 2023-11-12 02:15:42 · 490 阅读 · 0 评论 -
最新哔哩哔哩邮箱绑定接口签名JS逆向分析
本章教程主要逆向分析 哔哩哔哩邮箱绑定接口biliCSRF 和mid 参数。教程仅供学习参考,请勿滥用,由此带来的法律责任需由自己承担。原创 2023-10-24 22:41:09 · 733 阅读 · 0 评论 -
最新咸鱼签名JS逆向分析教程
本章教程,主要分享一下咸鱼H5网页端sign签名算法。程仅供参考,请勿滥用,由此带来的法律责任,需由自己承担。原创 2023-10-23 20:56:57 · 1227 阅读 · 3 评论 -
最新高德商家信息导出(公开信息)
本章教程,主要介绍一下,如何从高德地图中根据关键词,获取商家信息,并导出Excel。教程仅供参考,请勿滥用,由此带来的法律责任,需由自己承担。原创 2023-10-19 09:57:14 · 728 阅读 · 0 评论 -
天眼查最新方式工商信息爬取(公开信息)
本章教程,主要介绍利用python效率提取天眼查公开工商信息。教程仅供参考,请勿滥用,由此带来的法律责任,需由自己承担。原创 2023-10-13 13:22:17 · 1657 阅读 · 1 评论 -
python+chrome rpc方式轻松绕过五秒盾(cloudflare)
Cloudflare 5秒盾是一种基于云技术的Web应用程序防火墙(WAF),旨在保护网站免受各种Web攻击,如SQL注入、跨站点脚本(XSS)和DDoS攻击。它能够在5秒内检测到并阻止恶意流量,并提供实时安全警报和日志记录。此外,它还提供了一系列安全功能,包括SSL / TLS加密、IP过滤、访问控制、反垃圾邮件和反病毒保护等。Cloudflare 5秒盾易于部署和管理,并可以与其他安全工具和服务集成,以提高网站的安全性和可靠性。原创 2023-05-13 02:29:51 · 1604 阅读 · 5 评论 -
最新QQ群接口bnk计算方式JS逆向分析
目标网址:重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。原创 2023-03-31 08:31:39 · 411 阅读 · 0 评论 -
最新美团JS逆向分析(_token参数)
目标网址:https://cd.meituan.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、接口参数分析二、加密逻辑分析三、程序代码编写四、运行结果测试一、接口参数分析在商家列表查询中,唯一一个加密参数就是_token,该参数是动态参数,每次请求都会发生变化。二、加密逻辑分析本次解决利用先解析_token,然后再封装的方法。注意事项:运行代码的时候需要更换为自己的cookie三、程序代码编写#!.原创 2021-10-09 09:45:49 · 2824 阅读 · 1 评论 -
本地算术验证码识别教程
本章教程,主要讲解如何计算本地算术验证码识别(OCR)的方法。目录一、获取算术验证码图片(1) 获取base64编码的png图片数据(2)将base64编码的png图片数据转为图片字节流二、识别算术验证码结果三、算术验证码识别结果一、获取算术验证码图片一般网站,验证码会以API接口等的方式传输到前端。(1) 获取base64编码的png图片数据data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAPAAAA...原创 2022-03-23 06:44:56 · 2088 阅读 · 0 评论 -
最新拉勾网JS逆向分析
目标网址:https://passport.lagou.com/login/login.html重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、接口参数分析二、全局搜索关键词三、加密结果验证四、代码逻辑实现一、接口参数分析通过经验分析,password应该是经过md5进行加密的,我们通过全局搜索一下password找找看。二、全局搜索关键词通过全局搜索关键词password=,可以找到password的核心加密位置。..原创 2021-09-27 12:50:06 · 922 阅读 · 0 评论 -
最新搜狗微信文章数据采集方法(无需代理)
目标网址:https://weixin.sogou.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、问题描述2、解决思路3、核心代码4、完整程序源码5、程序运行结果6、文章链接转换为永久有效期1、问题描述注意点:搜狗微信在用户未登录的情况下,默认只显示10页的数据,最多只显示100条数据。该网站具有反爬措施,目前的主要的反爬措施是:访问频繁会弹验证码。如果访问频繁:2、解决思路在搜狗微信中,最主要的反爬Coo...原创 2021-08-17 20:39:53 · 1567 阅读 · 2 评论 -
最新百度翻译接口JS逆向教程
目标网址:https://fanyi.baidu.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、全局搜索sign3、加密逻辑分析4、加密核心代码5、完整程序源码6、程序运行结果1、接口参数分析通过接口参数分析,我们发现from表单中只有sign这个参数是动态的。2、全局搜索sign我们通过搜索关键词sign: ,可以找到以下js文件,然后双击打开箭头指向的js文件如果代码没有进...原创 2021-08-27 17:51:14 · 996 阅读 · 1 评论 -
最新大润发优鲜小程序逆向分析
目标小程序:大润发优鲜微信小程序重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、需要准备的工具2、工具预先初始化准备第①步:安装依赖3、接口参数分析4、找到目标小程序的wxapkg包第①步:打开微信PC客户端第②步:进入Applet文件夹第③步:找到目标小程序的目录第④步:找到__APP__.wxapkg5、通过微信小程序解密工具解密6、反编译wxapkg文件7、加密核心代码寻找8、核心加密方法...原创 2021-09-04 02:04:46 · 1538 阅读 · 1 评论 -
全国建筑市场监管公共服务平台JS逆向分析
目标网址:http://jzsc.mohurd.gov.cn/data/company重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、核心代码分析3、完整程序源码(1)jzsc_mohurd_decrypt.js(2)jzsc_mohurd.py1、接口参数分析点击页面中的查询,我们可以看到接口请求地址:http://jzsc.mohurd.gov.cn/api/webApi/dataservice/query/..原创 2022-04-13 17:27:04 · 954 阅读 · 1 评论 -
最新中国招标投标公共服务平台JS逆向分析
那么首先你要知道什么是AES加密算法。高级加密标准(英语:Advanced Encryption Standard,缩写:AES),在密码学中又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES,已经被多方分析且广为全世界所使用。经过五年的甄选流程,高级加密标准由美国国家标准与技术研究院(NIST)于2001年11月26日发布于FIPS PUB 197,并在2002年5月26日成为有效的标准。2006年,高级加密标准已然成为对称密钥加密中最流行的算法之一。原创 2022-09-13 17:06:43 · 889 阅读 · 2 评论 -
最新微博登录协议
目标网址:微博-随时随地发现新鲜事重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、分析接口参数二、分析加密逻辑三、编写程序代码四、测试运行结果一、分析接口参数分析接口参数二、分析加密逻辑分析加密逻辑三、编写程序代码编写程序代码四、测试运行结果测试运行结果...原创 2021-11-25 17:52:15 · 542 阅读 · 0 评论 -
最新升学e网通JS逆向分析
目标网址:https://web.ewt360.com/register/#/login重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、加密函数分析3、编写程序代码ewt360.jsewt360.py4、程序运行结果1、接口参数分析通过上图,我们可以发现该登录接口中仅存在一个加密字段password。2、加密函数分析可以看出该网站使用加密是AES加密,密钥就在前端源码里,相对于非对称的RSA安...原创 2021-09-19 02:32:13 · 5800 阅读 · 0 评论 -
最新中烟新商盟JS逆向分析实战教程
目标网址:https://xinshangmeng.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、接口参数分析二、全局搜索j_mcmm关键词三、核心加密代码分析四、核心JS加密程序代码一、接口参数分析通过接口分析可以发现,请求参数里面只有一个j_mcmm参数需要我们进行逆向生成。二、全局搜索j_mcmm关键词全局搜索j_mcmm关键词,找到j_mcmm加密的位置。三、核心加密代码分析通过上面图片,我们可以发...原创 2021-10-13 21:45:12 · 1790 阅读 · 0 评论 -
最新1688商品列表接口JS逆向分析
重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。原创 2022-08-19 01:47:56 · 799 阅读 · 0 评论 -
最新37网游JS逆向分析
目标网址:https://37.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。1、接口参数分析通过上图可以看出,登录接口的提交方式是GET方式提交的,逆向核心就是需要找到password的加密方法。2、全局搜索关键词在本案例中我们全局搜索关键词password=,在sq.login2015.js中可以看到h.password=td(f),初步怀疑这里就是密码加密的地方,然后我们进行断点调试,可以看到返回的值确实是加密后的密码。3、核心...原创 2021-08-30 08:21:35 · 904 阅读 · 1 评论 -
最新csdnJS逆向分析
目标网址:https://ask.csdn.net/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。原创 2021-09-07 20:16:24 · 633 阅读 · 0 评论 -
QQ域名拦截检测工具(含源码)
提供一个ip或域名,如何判断它在QQ里呈现什么状态呢?目录一、需求概述二、解决方案一、需求概述在QQ中,发送一个域名,一般情况下会呈现以下三种状态:1、危险网站:不能够直接访问的网站2、非官方网站:能跳转,但是会跳到非官方拦截页面,也不能直接访问3、正常网站:可以直接进行访问的网站二、解决方案#!/usr/bin/python# -*- coding: UTF-8 -*-"""@author: Roc-xb"""import reques..原创 2021-11-04 06:01:42 · 1153 阅读 · 0 评论 -
最新QQ邮箱滑块JS逆向教程
目标网址:https://mail.qq.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、登录流程分析二、编写程序代码一、登录流程分析QQ邮箱的登录过程:①访问邮箱登录页面②选择账号和密码的方式进行登录③输入QQ账号和密码④点击登录(这里有可能会出现腾讯的滑块验证码,此程序主要是解决这个问题的)如果手动登录的话,直接滑动滑块即可完成登录,当时我们应该如何用程序来完成这个操作呢?本文采用的是python中的se...原创 2021-12-25 02:19:24 · 1605 阅读 · 0 评论 -
超实用的微信图片转换工具
之前电脑端微信聊天图片都能打开直接看,现在历史图片都是加密的dat格式。做了一个转换工具,可以一键进行转换,很方便。目录一、工具下载二、使用方法(1)打开文件夹(2)选择需要还原的图片路径(3)转换结果查看一、工具下载下载地址:https://www.aliyundrive.com/s/9DAmA2AjXit二、使用方法(1)打开文件夹(2)选择需要还原的图片路径(3)转换结果查看...原创 2022-03-27 16:06:40 · 2728 阅读 · 0 评论 -
最新房天下登录接口(RSA)JS逆向分析
目标网址:https://passport.fang.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、全局搜索pwd3、加密逻辑分析4、加密核心代码5、接口传参问题1、接口参数分析通过接口参数分析我们可以发现,该登录接口类型是以post方式进行提交的,FromData里面pwd是经过加密的,uid是我们输入的手机号码,其它的参数固定,就不介绍了,本文主要介绍,如何找到pwd的加密方法。2、全局搜...原创 2021-08-30 00:42:45 · 700 阅读 · 1 评论 -
最新有道翻译接口JS逆向分析
目标网址:https://fanyi.youdao.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、全局搜索sign3、加密核心代码4、完整程序源码5、程序运行结果1、接口参数分析2、全局搜索sign3、加密核心代码通过全局搜索关键词sign: ,可以看到sign的加密规则:n.md5("fanyideskweb" + e + i + "Y2FYu%TNSbMCxc3t2u^XT")这...原创 2021-08-30 01:47:34 · 648 阅读 · 0 评论 -
最新试客联盟JS逆向分析
目标网址:http://login.shikee.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、全局搜索关键词3、加密逻辑分析4、封装程序代码5、完整程序代码sign.jsshikee.py6、加密结果验证1、接口参数分析通过控制台可以看到该登录接口类型是POST,而且请求体中password参数进行了JS加密。2、全局搜索关键词全局搜索快捷键:Ctrl+Shift+F如...原创 2021-09-06 03:27:29 · 693 阅读 · 1 评论 -
最新微信公众平台JS逆向分析
目标网址:https://mp.weixin.qq.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。1、接口参数分析原创 2021-08-31 17:59:49 · 901 阅读 · 1 评论 -
最新快手JS逆向分析
目标网址:https://www.kuaishou.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录一、接口参数分析二、加密逻辑分析三、程序代码编写四、运行结果测试一、接口参数分析近期更新二、加密逻辑分析近期更新三、程序代码编写近期更新四、运行结果测试近期更新...原创 2021-09-29 14:22:17 · 2752 阅读 · 1 评论 -
最新澎湃新闻网JS逆向分析
目标网址:https://www.thepaper.cn/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。目录1、接口参数分析2、加密逻辑分析3、定位加密逻辑4、编写程序代码5、验证签名结果1、接口参数分析首先我们打开浏览器控制台,然后点击页面的搜索输入框,输入搜索关键词,然后回车。可以发现页面提供了一个POST请求:https://www.thepaper.cn/searchResult.jsp2、加密逻辑分析细心一点,你.原创 2021-09-06 02:01:46 · 941 阅读 · 0 评论 -
最新战火互娱JS逆向分析实战教程
目标网址:https://passport.kongzhong.com/重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。原创 2021-11-15 12:00:00 · 980 阅读 · 0 评论 -
最新学习通JS逆向分析
重要说明:文章教程仅供参考学习,请勿用于非法用途,否则后果自负。原创 2022-12-26 15:10:25 · 650 阅读 · 3 评论