python爬取js反爬网页_JS逆向 | 分析某监测网站的 debugger 反爬措施

点击上方“咸鱼学Python”,选择“加为星标”

第一时间关注Python技术干货!

1b625220356e89a986c3485133a99077528.jpg

目标网站

IGh0dHBzOi8vd3d3LmFxaXN0dWR5LmNuLw0K

这个网站的加密比较简单的,网上也有不少关于这个网站加密的分析例子,所以关于这个网站的正文加密,这里不做分析。

不过这个网站最近更新了一个比较有意思的反爬。

所以今天简单看看这个网站的反爬措施。

去年,咸鱼写过一篇关于某网站的无限 debugger 的样例分析,感兴趣的可以看看之前的分析文章。

除了这类 debugger 样例外,还有一类反调试的样例是通过时刻监控浏览器的控制台是否打开来控制数据接口的读取的。

网站分析

现在我们来看看。

首先访问目标网站,直接打开控制台【图2-1】:

7d60296125abf10a449cf758b2e1d8265db.png

图2-1

打开控制台后,原有加载好的页面替换成上图显示的内容了。

我们简单猜测可以知道,网站应该是做了关于控制台检测。

为了知道这个检测代码在哪,可以通过source面板中加载的内容来找找看,打开source面板,找到首页的源码。

a96ab6c5e9c1dd9367db35172dc5bdee5ec.png

图2-2

可以看到在首页代码结尾的地方【图2-2】,有上面这样的一段代码。

72bf887deb7f2928f8b992871b103a4a32d.png

图2-3

并且在【图2-3】所示位置用判断语句用来控制页面的加载。

并且在通过检索,我们找到了endebug的代码。【图2-4】

9d2cddc899b7cb19cc3e1029132d960bb8f.jpg

图2-4

解密出来的明文中的确是对控制台的状态进行了检测。【图2-5】

d193a3b922668197d427ef5bc5db8ea4aa0.png

图2-5

处理方法

我们可以直接使用置空法将这个endebug方法置空,至于其他形式的debugger可以看看【总结】部分的介绍。

当【图2-2】中的方法为空的时候,debugflag的值就是false,那么在接下来的判断中,就会执行loadTab方法了。

在之前遇到的debugger反爬中,我们都是直接在console中直接使用function 方法名(){}这样的代码置空方法的。

同样的方法咸鱼也来试一试。

在console中置空endebug后,发现页面还是没有加载出来,那么问题出在哪里呢?

我们来回忆一下正常的无限debugger场景:一个无限循环的方法中包含了可以被执行的debuger语句,我们通过置空法是下次循环要执行的debugger语句(说明下次循环的debug还未执行)替换为空了。

再来看看我们这个例子,endebug在页面加载的时候就已经完成了调用执行了,和我们在正常的无限debugger场景完全不同,所以为了创建一样的执行条件,我们需要在endebug没有被调用前就将它重新定义为空。

所以如【图3-1】所示,我们在endebug前打上断点,并置空函数。

5265ce8977557cb91ee3808321753732fae.jpg

图3-1

这样页面就可以正常分析了。

总结

关于这个 debugger 的调试分析样例还有很多,在我们夜幕的Javascript逆向课程中对常见的几种情况以及解决方案都做了详细的分析与解答,感兴趣的可以扫码了解一下。

768ebbab084fa3b300a3d5628b37c16e5d9.jpg

扫码查看JS逆向课程

同时这里也感谢「花哥」 对我的帮助以及对本次案例提供的技术支持与解答。

撒花!

u1F389.png

[ 完 ]

留言赠书

今日赠书:《机器学习入门:基于数学原理的Python实战》

赞助商:北京大学出版社

《机器学习入门:基于数学原理的Python实战》理论性与实用性兼备,既可作为初学者的入门书籍,也可作为求职者的面试宝典,更可作为职场人士转岗的实用手册。本书适合需要全面学习机器学习算法的初学者、希望掌握机器学习算法数学理论的程序员、想转行从事机器学习算法的专业人员、对机器学习算法兴趣浓厚的人员、专业培训机构学员和希望提高Python编程水平的程序员。

04f8031ff9fbaf30515b5d98879accfad66.jpg

上期获奖读者

恭喜读者

@永远的爱

获得技术书籍一本。

请添加

咸鱼微信:zangai1073536931,私信收件人信息。

9b9aee25c4eb50446c86c86f41cfa9eea05.jpg

今日留言主题

说说复工以来,最让你崩溃的事情。

2dd32a60525d8f52b4e9e4e55789e1778e7.jpg

喜欢文章,点个

在看

de45631895ef99b9e49f9b2554a6ae5684e.jpg

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值