网易易盾滑块逆向分析 js 滑动轨迹生成_2

网易易盾无感逆向

提示:仅学习参考,如有涉及侵权联系本人删除
目标网站已做脱敏处理
aHR0cHM6Ly9kdW4uMTYzLmNvbS90cmlhbC9zZW5zZQ==



加密参数

提示:基本确定的加密参数有:

data
主要这篇针对上边参数进行了逆向操作,仅供学习,如果有任何问题,欢迎交流指导。


一、data参数

1、直接定位参数,通过搜索’data’,'ext’等参数找到加密生成位置,并进行断点调试
分析大概data是由d,p,ext,生成
在这里插入图片描述
2、轨迹的生成 this.traceData的处理,通过插莊一点一点的去定位参数,基本确定了是对轨迹做了加密处理,只要找到加密位置就好。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 我这里利用了ddddocr的开源识别模块进行了识别操作,准确率还行,然后下边事模拟的运动轨迹
function get_data(trace_list,token_,slider_distance) {

    // var traceData = []
    // for (var i of trace_list) {
    //     ff = _0x101d27(token_, i + "");
    //     traceData.push(ff);
    // }

    var traceData = [];

    for(i=5;i<=slider_distance;i++) {
        _0x5dddff = {
            'clientX': 756+i,
            'clientY': 263,
            'dragX': i,
            'startY': 282,
        }
        var _0x5321b1 = _0x101d27(token_, [Math['round'](_0x5dddff['dragX'] < 0 ? 0 : _0x5dddff['dragX']), Math['round'](1), 1] + '');
        traceData.push(_0x5321b1)
    }

    var _0x1b8bed = _0x2896a6["sample"](traceData, 50)
    // console.log(traceData.length)

  , _0x1615c3 = _0x2985d9(_0x101d27(token_, parseInt(slider_distance-1, 10) / 320 * 100 + ""));//这里slider_distance-10 看的距离左边的距离
    var data =JSON.stringify( {
        "d": _0x2985d9(_0x1b8bed['join'](':')),
        "m": "",
        "p": _0x1615c3,
        "ext": _0x2985d9(_0x101d27(token_, 1 + "," + traceData['length']))
    })
    return data
}

在这里插入图片描述

易盾滑块总结

1、首先就是通过我第一篇文章拿到我们要滑动的图片,还有token
2、第二步识别出滑动的距离,这里考虑到图片中滑块距离左边的距离需要在识别出来的距离上适当的加上或者减去一些数
3、通过识别出来的距离以及token去模拟滑动,通过 x 还有移动的距离去随机生成并进行加密
4、接着就是 d m p ext 的生成,这里需要助理的是图片的大小,是否是300 或者320 适当的进行调整,还有距离左边的距离,都是需要去测试的。

  • 1
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
您好!要安装逆向网易易盾滑块验证,您需要按照以下步骤进行操作: 1. 在您的项目中引入网易易盾滑块验证的 JavaScript SDK。可以通过在页面的 `<head>` 标签中插入如下代码来加载 SDK: ```html <script src="//nosdn.127.net/yidun/2.17.0/yidun.js"></script> ``` 2. 在页面中设置一个用于展示滑块验证的容器元素。在合适的位置插入如下代码: ```html <div id="captcha"></div> ``` 3. 在页面中初始化滑块验证。在页面加载完成后,调用 `init` 方法进行初始化操作,并传入相关参数。示例代码如下: ```javascript window.onload = function() { var options = { captchaId: 'YOUR_CAPTCHA_ID', mode: 'popup', width: '300px', onVerify: function(err, data) { if (err) { // 验证失败,请进行相应处理 } else { // 验证成功,请进行相应处理 } } }; var nc=initNECaptcha(options, function (instance) { // 初始化成功后得到验证实例 instance,可以调用实例的方法 }, function (err) { // 初始化失败后触发该函数,例如网络错误,cdn 地址无法访问等 }); } ``` 在上述代码中,您需要将 `YOUR_CAPTCHA_ID` 替换为您在网易易盾申请的验证码 ID。此外,您还可以根据需要自定义其他参数,比如 `mode`(弹出框模式)、`width`(滑块宽度)等。 注意:为了确保安全性,强烈建议将验证请求发送到服务器进行二次校验,以防止客户端被篡改。 希望以上信息对您有所帮助!如果您有任何其他问题,请随时提问。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Good Iead

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值