伍佰目录 短网址
  当前位置:海洋目录网 » 站长资讯 » 站长资讯 » 文章详细 订阅RssFeed

Python 爬虫进阶必备 | 关于某虚拟币网站加密签名的分析(难度0.1)

来源:本站原创 浏览:135次 时间:2022-02-23
今日目标

aHR0cHMlM0EvL3d3dy5teXRva2VuY2FwLmNvbS8=

这个网站来自咸鱼交流 3 群,一个新手朋友的困惑

在群里我是这么回复的

结果和我想象的一样,没有很复杂,只是在定位上难住了新手。

抓包与定位

在参数上,加密的参数是 code 这个参数,所以我们先试试能不能通过搜索大法定位参数加密的位置。

通过全局检索可以看到是很难一下分析出 code 这个加密的位置是在哪里的。结果真的太多了,还有朋友想试试 code 这个参数用 xhr 断点这个方法来定位。

那我们再来试试。可以看到堆栈还是比较多的,自己动手测试了下,因为涉及到好多的异步请求,所以跟着跟着就丢掉了。

这样是不是就没办法了呢?

其实对于这种加密最简单的办法就是跑油猴脚本(前提是没有更改关键的方法名),不过我同样也测试了下,这里只定位到了 websocket 的位置,并没有 code 的加密。

其实这里还有一个简单的思路,工具多了容易被我们忽略掉。

还是回归最初的检索,这里其实只要检索这个请求的其他参数就可以了,一般来说这些参数都是在同一个位置加在请求上的,你可以检索 code:或者 platform=或者timestamp =这样不就出来了吗,不是太难的网站不要急着上工具。

所以这里我们检索code:

在第一个文件里检索code =就可以了。这不就出来了吗

分析

这里还不能确认是不是 md5 但是打上断点之后一切就很��������,��ִ����清晰了。e是当前的时间戳,不知道接下来的o怎么操作的可以贴到控制台里试试。

这步做了截取,连同前面的操作就完成了拼接之后就将这个结果以参数的形式传入了方法r()中。

这里r完成了什么操作很关键。

所以我们单步看看,一直到这一步前面将传入的字符串转变为字符,之后就进行了哈希,如果你看不懂怎么办?

没关系,记住上面传入r的参数字符串,然后网上找加密器逐一开始试就完事了,像这种 32 位的加密结果大概率就是 md5 ,当然你之后看到长度为 16 或者 32 位的密文都可以这么测试一下。还有一些朋友不管三七二十一,直接一把梭直接缺什么补什么也是可以的。

就像下面这位老哥一样动手就完事了。以上就是这次文章的全部内容了,感谢您的关注,下次再会~

Love & Share 

[ 完 ]


  推荐站点

  • At-lib分类目录At-lib分类目录

    At-lib网站分类目录汇集全国所有高质量网站,是中国权威的中文网站分类目录,给站长提供免费网址目录提交收录和推荐最新最全的优秀网站大全是名站导航之家

    www.at-lib.cn
  • 中国链接目录中国链接目录

    中国链接目录简称链接目录,是收录优秀网站和淘宝网店的网站分类目录,为您提供优质的网址导航服务,也是网店进行收录推广,站长免费推广网站、加快百度收录、增加友情链接和网站外链的平台。

    www.cnlink.org
  • 35目录网35目录网

    35目录免费收录各类优秀网站,全力打造互动式网站目录,提供网站分类目录检索,关键字搜索功能。欢迎您向35目录推荐、提交优秀网站。

    www.35mulu.com
  • 就要爱网站目录就要爱网站目录

    就要爱网站目录,按主题和类别列出网站。所有提交的网站都经过人工审查,确保质量和无垃圾邮件的结果。

    www.912219.com
  • 伍佰目录伍佰目录

    伍佰网站目录免费收录各类优秀网站,全力打造互动式网站目录,提供网站分类目录检索,关键字搜索功能。欢迎您向伍佰目录推荐、提交优秀网站。

    www.wbwb.net