puppeteer 鼠标定位滑块_过支付宝滑块验证

本文介绍了如何利用Puppeteer分析并模拟鼠标滑动以通过支付宝的滑块验证机制。通过抓包分析,发现验证过程中涉及鼠标轨迹的加密处理,并定位到关键的antcap对象及其fnGetRdsData方法。尽管轨迹处理代码混淆复杂,但通过模拟相关JS代码,可以成功获取正确token并完成验证。
摘要由CSDN通过智能技术生成

289c6edf609f35d913dbe7b6e350c339.png

本文制作研究使用。

a52162301a85588a6b32e75a487d6f66.png

支付宝最近用上自己家的滑块验证的,以前使用的是图形验证码+json_ua,详情分析在这里支付宝json_ua,改版后,使用的是自己的滑动验证。在刚开始换的时候,没有对滑动部分做验证,从上周后,开始对滑动部分做验证了。

分析:

首先抓包:

POST https://rds.alipay.com/captcha.htm HTTP/1.1
Connection: keep-alive
Accept-Encoding: gzip, deflate, br
Accept: text/javascript, text/html, application/xml, text/xml, */*
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3814.0 Safari/537.36
Content-Length: 508
Accept-Language: zh-CN
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值