某阿系影城网爬虫JS逆向

本文介绍了如何逆向分析某阿系影城网站的JS加密参数,特别是针对 bx-ua 参数的解密过程。通过查找和定位源码,发现了加密参数 e 的生成方式,进一步追踪到 n.getUA 函数,并在模拟浏览器环境中成功复现加密过程,最终实现用Python脚本获取加密后的ua参数并成功发起请求。
摘要由CSDN通过智能技术生成

本次逆向目标网站如下,使用base64解码获得
aHR0cHM6Ly9oNWxhcmsueXVla2V5dW4uY29tL2ZpbG0vaW5kZXguaHRtbD93YXBpZD1GWVlDX0g1X1BST0RfU19NUFMmc3RhbXA9MTcxMDExNzc5NDM0NiZzcG09YTJvZjYubG9jYXRpb25faW5kZXhfcGFnZS4wLjA=

打开网站,发起请求后,发现请求参数没有加密,请求头中疑似存在两个加密参数bx-ua和bx-umidtoken,经过重放请求后,发现bx-umidtoken没有验证,那么本次加密的目标就是bx-ua参数,通过全局搜索后,定位在如下位置
在这里插入图片描述
这里传递进来的e就是加密参数了,其中e是有umidtoken和ua组合而来,这里可以搜索ua进行查询,也可以搜索umidtoken进行查询,因为这两个参数在一块,再次搜索定位后,定位到如下位置
在这里插入图片描述
这里发现,e是有i和o两个promise返回的结果产生,我们往上查找代码,然后发现这两个参数在上面均由函数生成,如下图
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
基于django的在线影城管理统是一种使用django框架开发的管理影城运营的软件统。该统提供了方便快捷的影城管理和电影票务管理功能,帮助影城管理员实现对影片、场次、座位、用户等信息的全面管理。 首先,该统可以方便地管理影片信息。管理员可以添加、编辑、删除影片信息,包括标题、介绍、导演、演员等信息,并可以上传海报和电影预告片。管理员还可以设置上映时间和影片类型等相关属性。 其次,在线影城管理统提供了场次管理功能。管理员可以为每个影厅创建不同的场次,并设置具体的开始时间和结束时间。同时,管理员还可以设置场次的票价、座位图以及可用座位数等信息。 此外,在线影城管理统还可以管理座位信息。管理员可以通过统的座位图界面来查看和编辑座位布局,并可以调整座位的状态,例如已售、未售或已预订。管理员还可以根据场次和座位状态等条件来查询和统计座位的使用情况。 最后,统还提供了用户管理功能。用户可以通过注册账号和登录统来购买电影票。用户可以选择感兴趣的电影,选择场次和座位,并在线支付购票费用。同时,用户还可以查看已购买的电影票和预订的座位等信息。 总之,基于django的在线影城管理统提供了一套完整的影城运营管理解决方案,包括影片管理、场次管理、座位管理和用户管理等功能。这样的统不仅方便了影城管理员的运营工作,同时也提升了用户的购票体验。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

码王吴彦祖

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值