JavaScript
[meng
\
展开
-
selenium所有检测点和绕过方式[运行命令后被检测/打开就被检测/环境检测]
网上说的基本不全,最近有个新加密(F5shape)是控制流加密,解起来比较繁琐,就直接用selenium了,我看到有环境监测,但是没想到有检测selenium…一开始用nodejs写的,但是用nodejs写面向过程的代码真的很难受,又改为python了打开这个网站就能看到部分检测点 https://bot.sannysoft.com基本配置UA手机版本的话要设置通用手机型号根据这个网页好好配置下https://peter.sh/experiments/chromium-command-lin.原创 2021-12-22 15:25:10 · 16978 阅读 · 2 评论 -
js vue hex2string
hex_to_ascii(str1) { var hex = str1.toString(); var str = ""; for (var n = 0; n < hex.length; n += 2) { str += String.fromCharCode(parseInt(hex.substr(n, 2), 16)); } return str; },原创 2021-10-21 14:47:09 · 763 阅读 · 0 评论 -
JavaScript/js 转 Python 代码转换神器 jiphy
在某些特殊情况的时候我们会遇到js转换python这种困境十几行的加密算法直接手动打到Python去很简单,但是如果遇到上百行的加密,那我们就需要这个工具jiphy是github一个开源项目,大家可以先去看一下安装方法也很简单,直接cmd用pip安装pip install jiphy看到关键字successfully的时候代表安装成功.直接在需要转换代码的js文件目录下按...原创 2019-02-14 17:19:42 · 17357 阅读 · 4 评论 -
逆向某口腔医院app 写抢号的小程序 记录一下具体流程
整个小项目下来,涉及了app反编译,http协议,JavaScript,fiddler等等的基础小知识在接到这个任务之后,我首先熟悉了一下流程.发现他是http协议的马上就打开fiddler打开端口用模拟器监测一下一波操作之后发现他的登录完全没有加密,直接输入账号密码 POST一下就可以登录进去返回账号临时ID以为项目就此大功告成在获取抢号数据的时候发现不是这样每个...原创 2019-02-14 17:06:59 · 9953 阅读 · 11 评论