自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 记录首次单独完成的js混淆之旅

目标网址:aHR0cHM6Ly93d3cueGlhb2xhbmJlbi5jb20vc2VhcmNoP2tleT0lRTYlQjElOUYlRTglOEIlOEYmcGFnZT0x分析1、首先进行抓包,发现红色框圈起来的参数,就是我们这次的目标。2、然后我们直接全局搜索sign或者xhr断点,就可以定位到这个参数形成的地方。3、在这里下断点,然后可以发行,h_sign的确是这里生成的。我们看到他是由dosign这个函数传入两个参数生成。右键进入dosign函数。4、剩下的就是扣代码和缺

2020-12-01 20:56:09 2986

原创 2020年剩余时间学习规划

一、python1.熟练掌握运用pyecharts、numpy、pandas2.了解和破解简单js混淆、滑块3.了解安卓逆向的脱壳、更进一步掌握frida4、搞明白猿人学竞赛题二、考研篇2021全力备战考研!

2020-11-05 16:40:48 221

原创 jQuery学习笔记

jQuery 效果- 隐藏和显示三种方法:jQuery hide() 和 show() and jQuery toggle()语法:$(selector).hide(speed,callback);$(selector).show(speed,callback);$(selector).toggle(speed,callback);理解:1.$(selector)选中的元素的个数为n个,则callback函数会执行n次;2.callback函数名后加括号,会立刻执行函数体,而不是等到显示/

2020-10-12 21:08:55 216

原创 python某贷RSAjs逆向改写模拟登录

js代码var navigator = {};var key = "-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDMO0o8vYsqInbD/8uraIdWqP8Y\ncc7KQuLS7w0VbCWocyMRYu582LwzycBOPvbbEKt2feqpUKQ+F3peq+HQnI6gL9d6\n6l0ZG3KjflZTQJ8M847USfUNGVbAi3PJG/NiwQHddUUudmjIEAXwadelp/g+

2020-10-06 21:22:37 394 2

原创 python js逆向新榜模拟登陆

分析目标链接首先输入错误的账号密码进行抓包。根据经验可以一眼看出这是md5加密。加密的参数有三个,pwd,nonce,xyz。我们通过全局搜索,定位到这个地方,可以看到这里进行了两次md5的加密,第二次是加盐的,看到这我们没必要立刻去打断点跟踪、扣代码,python hashlib库提供了md5加密的方法,我们可以去写个小demo,然后我们就得到了一样的密文。经过实践nonce,xyz是不必须的参数,设置为空并不影响我们模拟登陆。代码import requestsimport hashli

2020-07-17 15:41:58 452

原创 python喜马拉雅FM(赵海洋钢琴曲)

代码import requestsdef listnum(): trackId = [] title = [] for i in range(1,3): url = f'https://www.ximalaya.com/revision/album/v1/getTracksList?albumId=291718&pageNum={i}' headers = { 'user-agent': 'Mozilla/5.0 (

2020-07-17 09:54:26 345

原创 JSEncrypt 求助!!

js调试工具能正常获得,python运行就出问题了!!!!安装了node.js,调试工具v8引擎运行的,按道理说nodejs是可以执行的。

2020-06-02 14:29:45 491 2

原创 python js逆向改写模拟登录咪咕视频

今天忘了交数据结构作业,昨天看到了作业截止了,前几次的都是晚上12点结束,这个是下午6点,昨天还心里暗示了一下自己千万别忘了,结果今天还是忘了,总结,做事千万不要拖,事情办完了想怎么放松怎么玩都可以。目标链接js代码navigator = {};window = {};function d(a, b, c) {null != a && ("number" == typeof a ? this.fromNumber(a, b, c) : null == b &&

2020-06-01 20:50:47 733 3

原创 2-1 括号匹配 (python傻瓜版实现)

给定一串字符,不超过100个字符,可能包括括号、数字、字母、标点符号、空格,编程检查这一串字符中的( ) ,[ ],{ }是否匹配。输入格式:输入在一行中给出一行字符串,不超过100个字符,可能包括括号、数字、字母、标点符号、空格。输出格式:如果括号配对,输出yes,否则输出no。输入样例1:sin(10+20)输出样例1:yes输入样例2:{[}]输出样例2:noa = input()b = []for i in range(len(a)): if a[i] == "

2020-05-27 22:15:30 522

原创 python pyecharts学习笔记

数据爬取下来我们一定希望把他们展示出来,今天学习了pyecharts,pyecharts 是一个用于生成 Echarts 图表的类库。Echarts 是百度开源的一个数据可视化 JS 库。用 Echarts 生成的图可视化效果非常棒,为了与 Python 进行对接,方便在 Python 中直接使用数据生成图,pyecharts的作者写了这个项目。pyecharts显示出来的图非常的漂亮,相比之下matplotlib做出来的图就比较暗淡无光了。pyecharts入门具体教程参考 官网pyechart

2020-05-19 21:39:22 805

原创 python js逆向爬取网易云音乐评论

目标链接js的逆向解析这个过程是有点复杂的,有时候你在一个js文件里就能找到几十个你要找的加密参数,如果还有很多js文件的时候更是难找,这个时候只有凭着经验,或者一点一点扣,看到一个像是加密的就打断点运行一下,这个思想就是这样,还有就是你要能看懂一部分js代码是干嘛的,函数的定义,传参,匿名函数,至少能看出这段函数是在哪结束的。抓包的时候如果看不出那个页面是你需要的,点开response看看返回的内容。代码js代码var CryptoJS = CryptoJS || function(u, p

2020-05-14 20:20:21 950

原创 python js逆向+tkinter打造简陋版翻译软件

这个代码有一个bug,如果输入较长的一个段落,会报错error:998,我怀疑是sign值发生了变化,短句的sign和长句的sign的生成不同,但是初学js逆向,也不知道怎么解决,网上找了很久也没解决,如果解决了的朋友,可以在评论说出自己的解决办法~~~目标链接网页分析进入目标网页,F12进行抓包,我们可以看到form表单一项,只有sign值是不断发生变化的,其他的值要不是固定不变的,要不是我...

2020-05-08 15:59:43 300 1

原创 python pygame实现的flappy bird小游戏(简陋版)

import pygameimport sysimport randomclass Bird(object): """定义一个小鸟类""" def __init__(self): self.birdRect = pygame.Rect(65,50,50,50) """定义初始化方法""" self.birdStatus = [...

2020-05-06 18:05:22 917

原创 python爬虫 房天下js逆向模拟登录

js逆向学习后跟着教程第一次实战。目标链接这次用到的是requests和execjs,execjs主要是用来执行js代码,win系统直接在命令行pip install execjs安装就ok了。网页分析首先,我们到登陆界面输入账号密码,打开浏览器自带的抓包工具,看到login.api不用想就是我们要找的了,在表单数据里可以看到pwd也就是我们的登录密码是经过加密处理的,所以我们的任务就是解密...

2020-05-05 23:39:43 733

转载 Python JS的逆向解析

本篇博客转载博客云brucelong今天开始学习js逆向,b站看了几个视频,发现up主抓包解析流程和我看到的这篇博客所写的流程有很多一样的地方,故转载供大家共同学习。js的逆向解析过程: 知道如何寻找登录的接口 知道如何确定js的位置 知道如何观察js的执行过程 知道js的执行方法确定网站的登录的接口登录的form表单中action对应的url地址通过抓包可以...

2020-05-03 23:05:31 1854 2

原创 python 使用scrapy框架爬取80s电影网电影

**思路来自喝口水先**近期的一篇博客本篇博客适合小白巩固scrapy的使用scrapy是python非常厉害的一个框架,说实话学了一段时间没有学太明白,视频可以看mooc的嵩天老师的爬虫课程,讲的非常不错,看完之后对scrapy的理解会更加深刻。本篇博客主要用到了xpath和xpath helper网页分析80s电影网链接首先链接点进去之后,页面会显示出25部电影,我们需要在这个页面...

2020-04-17 12:46:22 1629 3

原创 python bs4+多线程爬取一整部小说(小白第一篇博客)

今天与大家分享一下,学了bs4和多线程之后的第一次实践。今天爬取的目标是纵横中文网的小说《元尊》。目标链接bs4,正则表达式,xpath是初学者易学易上手的三大神器,其中re的速度最快,xpath其次,bs4最后,bs4和xpath需要对html标签有一定的了解,这个可以去菜鸟教程了解一下,上手很快。多线程,说话我学了一个星期,还是没学太明白,自学的就是这样,没有人授业解惑,一个小问题自己百度...

2019-10-27 10:59:48 1734 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除