Js逆向之猿人学第九题

目标网站

https://match.yuanrenxue.com/match/9

既然题目写明了是动态cookie,那我们直接用fiddler抓一下包看看
要注意一点,抓包前清除一下cookie
在这里插入图片描述
不出所料,两次请求,我们看看返回的什么
在这里插入图片描述
重返回数据中我们可以得到一下信息:

  1. cookie中设置了sessionid
  2. 有一大片js被混淆
  3. 首先加载了这个地址中的js (/static/match/safety/match9/udc.js),然后加载了后边一大片的js,
    划到最后,又重新刷新了网页 location.reload()

在这里插入图片描述
在第二次请求中就看到了已经生成好的cookie了,那么就可以肯定,在第一次请求中设置了cookie
那就直接看第一次请求返回的js,复制到本地文本编辑器
在这里插入图片描述
本来想用猿人学里的解混淆工具解一下,但是好像没用,所以就被迫学习了AST

这里先看一下反混淆后的结果吧
在这里插入图片描述
最开始的700多行混淆js,经过处理之后剩下100多行(其实有用的就几行),从上图一眼就可以看出来
是哪几行

for (var m = 1; m <= 5; m++) {
    res = decrypt("1637892031") + "r";
  }

  document["cookie"] = "m=" + (m - 1)["toString"]() + res + "; path=/";

那么现在的问题就是这个 decrypt 是哪里来的,解决这个就算完成了
回想之前第一次请求返回混淆代码那里,还请求过一个js文件
‘/static/match/safety/match9/udc.js’ 看看它返回的什么
在这里插入图片描述
可以看到返回的还是混淆的代码,还是反混淆一下
在这里插入图片描述
原来9000多行代码,反混淆后3000多行,差不多就是rsa的行数了
其实已经可以看到decrypt
我们在网页中执行一下看看
在这里插入图片描述
OK,然后模拟一下网页的请求顺序,用代码实现一下就好了。
最后还想说一下这个反混淆的问题
之前对混淆也是陌生的,后边在js逆向的过程中也遇到表较多的网站都有混淆
所以也就学习了一下,猿人学第九题也算是我第一个学习反混淆的成果了,感觉还不错
后边也会做AST的学习方法,分享一下学习心得

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于您提到的错误TypeError: list indices must be integers or slices, not str,这是因为您在访问列表中的元素时使用了字符串作为索引,而列表的索引必须是整数或切片类型。解决这个错误的方法是使用整数或切片来访问列表中的元素。 关于您提到的猿人js逆向的问,我需要更多的信息才能为您提供具体的答案。对于爬虫编写,您可以使用Python的各种库(如Requests、BeautifulSoup、Scrapy等)来获取网页的内容,并进一步解析和处理。您可以使用这些库发送HTTP请求获取网页内容,然后使用解析库来提取您需要的数据。 爬虫编写的一般步骤如下: 1. 导入所需的库 2. 发送HTTP请求获取网页内容 3. 使用解析库解析网页内容 4. 提取所需的数据 5. 进行数据的进一步处理和存储 您可以根据具体的需求和网站的结构进行相应的编写和调试。如果您需要更具体的帮助,请提供更多的信息。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *3* [Python:TypeError: list indices must be integers or slices, not str报错解决及原理](https://blog.csdn.net/hhd1988/article/details/128031602)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* [Python BeautifulSoup [解决方法] TypeError: list indices must be integers or slices, not str](https://download.csdn.net/download/weixin_38590567/14871394)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值