Imperva incapsula逆向分析

前言

研究js逆向已经大半年了,这次因为业务需求需要过incapsula这个盾,需要联系的直接加我csdn用户名freak1337

incapsula js部分

经过一番操作, 很容易找到关键请求
在这里插入图片描述
在这里插入图片描述
可以看到返回的内容是一个token, js拿到后将他设置为cookie,键名是reese84
去看js部分, 很明显这是一个在ob基础上改了一些的加密在这里插入图片描述

利用ast将它还原, 之后就能舒服的动态调试了

在这里插入图片描述

逆向

通过一番菜鸡操作, 代码发的包可以成功的拿到token了
在这里插入图片描述

最后

经过测试,www.flyscoot.com,https://www.datasheets.com/ 这些站都可以并发,搞定收工。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值