前言 本次針對某個翻譯平台的js逆向,同時並不存在惡意,只是本着學習研究為主,同時,在分析期間並未高頻次測試導致該平台服務器不可用 附言: 看出是哪個平台的朋友請不要評論或者說明是哪個網站,謝謝,為了安全 ...
前言 本次針對某個翻譯平台的js逆向,同時並不存在惡意,只是本着學習研究為主,同時,在分析期間並未高頻次測試導致該平台服務器不可用 觀察 首先直接體驗下: 抓包查看請求的接口: 然后請求參數有這些: 一看,i應該就是我傳的參數了,常規思維走起來,直接復制這些參數,然后在python里運行: 我把i換成main翻譯試試: 不行了,有點意思哈,為啥復制的english就可以翻譯呢 原因是這樣的: 像 ...
2021-07-05 14:37 2 221 推薦指數:
前言 本次針對某個翻譯平台的js逆向,同時並不存在惡意,只是本着學習研究為主,同時,在分析期間並未高頻次測試導致該平台服務器不可用 附言: 看出是哪個平台的朋友請不要評論或者說明是哪個網站,謝謝,為了安全 ...
前言 這幾天一直聽聽評書,發現喜馬拉雅上的資源很多,不過很可惜都是付費的,所以我沖了一個月會員,簡單寫個爬蟲,爬下來幾10部,夠我一年聽的了 開始分析 打開chrome控制台,點擊播放,最先拿到的一個接口就是 https://mpay.ximalaya.com/mobile/track ...
引言 在爬蟲的學習和工作中,經常會遇到一些讓人急劇脫發的問題,尤其是js逆向相關的數據爬取操作。但是,如果在爬蟲中你無法解決js加密逆向的數據爬取,那么相信你也只能在爬蟲領域的邊緣打打游擊,如果想步入到爬蟲更深的領域,那么js加密算法逆向分析是必須要掌握的技能。 好消息 近期由於遇到 ...
的(需要掛dl訪問),安全等級雖然也很低,對js逆向感興趣的可以拿來練練手,但拿到到網址的朋友也請不要毫 ...
前言 這篇跟上一篇很像,而且他的端口顯示也很類似,是的,它也是一個國外的代理網站 分析 打開網站查看: 發現它的的端口和之前的網站一樣,不是直接顯示的,那么用SmallP ...
發現問題 在一次偶然中,在爬取某個公開網站(非商業型網站)時,老方法,打開調試工具查看請求方式,請求攔截,是否是異步加載,不亦樂乎,當我以為這個網站非常簡單的時候,發現二級網頁的地址和 ...
前言 同上一篇的aes加密一樣,也是偶然發現這個rsa加密的,目標網站我就不說了,保密。 當我發現這個網站是ajax加載時: 我已經習以為常,正在進行爬取時,發現返回為空,我開始用findler抓包,發現它驗證了cookie,然后我帶上 ...
前言 其實有關AES,之前發過一版的博客文章,python爬蟲- js逆向解密之破解AES(CryptoJS)加密的反爬機制 而這次雖然也是AES,但是這次的變化有點大了。 這次的目標對象同樣也是我的老朋友給我的,還是老規矩,地址我不會給出來的 打開網址,界面 ...