最新某美滑块验证码分析

本文章中内容仅供项目展示使用,不用于其他任何目的,逆向项目不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负任何法律责任,若有侵权,请联系作者立即删除!
————————————————

前言

x美的产品加密策略更新比较频繁,根据我的观察大概10~15天就会更新一次,里面js的结构与请求的12个加密参数全部会做变化。

抓包分析

验证接口

参数Value
ytvFkJklztA4k=
nqUiF4mSmrelU=
pqbtOawycSkcJi03bxDBZ2og89wpRXZ+xcQlLvO7n3ADqLvjHVVuWeKxMwhGWxuehhgfWH9wllR5h/nSebZBcafQ==
rversion1.0.3
act.osweb_pc
xu/M0B1OzbHn8=
protocol165
aqeCFVQivFe/A=
ostypeweb
hbIsssC7EZHJw=
ae2H6psCZK6NE=
xhSmJdsIlrz5s=
asqzwzxSaNSps=
gmiJGsrhBqRr4=
gsoJzoX/jjsvk=
lgbfxYNMd5Gy8=
sdkver1.1.3
callbacksm_1662384890948
organizationRlokQwRlVjUrTUlkIqOg
rid202209052134415782cf074fc3abb1b8

分析

captcha-sdk.min.js
在这里插入图片描述
var _0x31049e = this_0x2b269d(1834); // 获取9个加密参数,其中8个是加密的,定位后跳转
在这里插入图片描述
特征值:_0x26f0e3 = this[‘_data’]

uuid

在返回的success里面
在这里插入图片描述
在这里插入图片描述

aq,pq,xh,gm,xu等

在这里插入图片描述

轨迹数组分析

在这里插入图片描述
利用轨迹规律,伪造轨迹生成算法

成果展示

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值