当前位置: 首页 > news >正文

闲鱼 sign 阿里228滑块 分析

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!

有相关问题请第一时间头像私信联系我删除博客!

前言

2个星期没搞逆向了,之前的227全部失效了重新补了一下环境。

测了一下淘系过得去,非淘系这个框架反而现在过不去了补太多还是不行。

只是简单测试补环境框架存在的问题并无盈利。

分析过程

滑块部分

这个闲鱼商品查询了几百页还没出滑块,直接放弃改成登录测试了。一般滑块验证码一些用了查询加密的参数他是不会检测的。比如。商品查询需要a参数解密,但是如果他放到滑块中进行验证基本都是不验证的,单纯就是给你一种错觉让你心里感觉这个很难不想弄了。简单提示一下总共最少需要调用5次addEventListener参入参数。不排除有大佬4次也可以完成但是这里不是越少越好,反而应该是越多越好。吧click,foucs,等参数模拟出真实感觉。比如我在滑动前的随机轨迹,就通过导入第三方库配合时间戳尽量模拟的像真人操作,和第二段滑动轨迹进行配合生成228参数。

sign

sign部分就是一个简单个md5加密,就是字段是挺多的导包或者直接扣代码就行了,后续需要用来生成bx_et。

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客


http://www.mrgr.cn/news/27748.html

相关文章:

  • 单片机智能家居火灾环境安全检测
  • VoIP是什么?
  • Spring Boot 中使用 @Transactional 注解配置事务管理
  • shell编程之编程基础
  • 【OceanBase 诊断调优】—— ocp上针对OB租户CPU消耗计算逻辑
  • LC12:双指针
  • Spring Boot,在应用程序启动后执行某些 SQL 语句
  • QT模型视图结构1
  • 链式二叉树的基本操作(C语言版)
  • 【自动化测试】自动化测试的价值和误区以及如何高效实用地落地自动化测试
  • 2024/9/15 408“回头看”之应用层小总结(下)
  • QT开发:C++ Qt 信号与槽机制概括性总结
  • 福建科立讯通信 指挥调度管理平台 SQL注入漏洞
  • Ruoyi Cloud K8s 部署
  • 危机中的机遇:客户服务在品牌危机管理中的角色与价值
  • 【Git】常见命令(仅笔记)
  • [使用Zep云存储优化AI助手的记忆功能,提升效率!]
  • vscode
  • TypeScript 快速上⼿ (3:装饰器)
  • Git项目管理工具
  • 物联网之Arduino编程语言
  • Windows本地制作java证书(与jeecgboot配置本地证书ssl问题)
  • 【Python】基本使用
  • YOLO学习笔记 | YOLO目标检测算法(YOLO-V2)
  • ModuleNotFoundError: No module named ‘datasets‘
  • 各大搜索引擎提交入口