
JS 逆向百例
文章平均质量分 92
爬虫相关,JS 加密参数逆向实例分享,关注公众号:K哥爬虫,同步更新!
K哥爬虫
分享有深度、有细节的爬虫技术~
展开
-
【JS逆向百例】某盾 Blackbox 逆向分析
本文只对某盾 Blackbox 的其中一种算法进行逆向分析,不涉及指纹风控、环境部分。也是由时间戳、随机数组成,可以重新刷新,我们看看还有什么参数是走的这个算法。算法的源码,会分享到知识星球当中,需要的小伙伴自取,仅供学习交流。进入到该函数内,重新下断点刷新网站,单步往下跟,定位到最后。搜索发现 在 js 文件中是写死的,经过测试是标准的。接口的这些请求参数,非常之多,但是不要怕,慢慢来。将前面的请求参数,拼接成字符串,然后再进行。可以直接扣 js 代码,不多,或者直接用。原创 2025-01-20 18:12:54 · 1700 阅读 · 0 评论 -
【JS逆向百例】某词霸翻译逆向分析
今天在查看某平台私信的时候,发现有位粉丝表示自己在逆向某站的过程中,有一些疑惑,态度十分友好,K哥一向是尽力满足粉丝需求的,本文就对该站进行逆向研究,该案例不难,不过为了便于粉丝理解,会写的相对详细点,大佬们直接跳过就可以了~原创 2024-03-02 10:55:18 · 1929 阅读 · 1 评论 -
人均瑞数系列,瑞数 6 代 JS 逆向分析
人均瑞数系列,瑞数 4 代 JS 逆向分析人均瑞数系列,瑞数 5 代 JS 逆向分析js逆向思路-区分瑞数vmp/6/5/4/3反爬上述文章中,详细介绍了瑞数的特征、如何区分不同版本、瑞数的代码结构以及各自的作用,本文就不再赘述了,不了解的同志可以先去看看之前的文章。原创 2023-10-21 13:43:10 · 3502 阅读 · 1 评论 -
【验证码逆向专栏】某验深知 V2 业务风控逆向分析
某验深知通过无感采集客户端数据,对用户的环境、标识、行为操作等进行智能化分析,结合业务场景有效识别有潜在风险的用户。整个识别过程不干扰用户,不打断业务既有流程。原创 2023-04-13 16:04:55 · 938 阅读 · 0 评论 -
吾爱破解 2023 春节解题领红包之 Web 题解
三个 Web 题的线索都在一个视频里:https://www.bilibili.com/video/BV123411R7K6/视频中包含 12 个静态 flag: flag1~flag12,另外还需要寻找到 3 个动态 flag: flagA~flagC。本题总共有 3 个难度,每个难度提交 4 个静态 flag 和 1 个动态 flag 就算通过。初级难度为 flag1~flag4 与 flagA中级难度为 flag5~flag8 与 flagB。原创 2023-02-06 00:00:00 · 3326 阅读 · 0 评论 -
百度指数 Cipher-Text、百度翻译 Acs-Token 逆向分析
K 哥之前写过一篇关于百度翻译逆向的文章,也在 bilibili 上出过相应的视频,最近在 K 哥爬虫交流群中有群友提出,百度翻译新增了一个请求头参数 Acs-Token,如果不携带该参数,直接按照以前的方法进行处理,会出现 1022 报错,并且如果直接将 Acs-Token 写成定值,前几次可能能成功,多查询几次也会报同样的错误,现对其进行逆向分析,对往期代码进行重构。原创 2022-08-18 17:51:31 · 1781 阅读 · 0 评论 -
【JS 逆向百例】猿人学系列 web 比赛第二题:js 混淆 - 动态 cookie,详细剖析
猿人学系列题解之第二题,动态 cookie 逆向详细解析原创 2022-11-10 15:32:31 · 1595 阅读 · 1 评论 -
【JS 逆向百例】猿人学系列 web 比赛第五题:js 混淆 - 乱码增强,详细剖析
进入网页,点击右键查看页面源代码,搜索不到直播间相关数据信息,证明是通过 ajax 加载的数据,ajax 加载有特殊的请求类型 XHR,打开开发者人员工具,刷新网页进行抓包,在 Network 的筛选栏中选择 XHR,数据接口为 5?这几个参数的值是在动态变化的,不进行改写甚至将相关部分注释掉,在本地 node 环境中都是可以运行出结果的,但是用 python 调用的话会报错,证明在前端会对这几个参数进行校验,这几个参数在。赋值,在上一行可以看到熟悉的 _̲。原创 2022-09-30 10:06:09 · 1271 阅读 · 2 评论 -
人均瑞数系列,瑞数 5 代 JS 逆向分析
人均瑞数系列,瑞数 5 代 JS 逆向分析原创 2022-09-01 18:02:26 · 5199 阅读 · 10 评论 -
【JS 逆向百例】某网站加速乐 Cookie 混淆逆向详解
响应状态码 521?加速乐逆向详解原创 2022-08-03 10:20:33 · 2098 阅读 · 1 评论 -
【JS 逆向百例】某公共资源交易网,公告 URL 参数逆向分析
网站数据防护方式之 URL 参数加密,逆向破解 ~原创 2022-07-21 09:56:47 · 2250 阅读 · 0 评论 -
人均瑞数系列,瑞数 4 代 JS 逆向分析
瑞数 4 代 JS 逆向分析原创 2022-07-07 10:05:18 · 6939 阅读 · 2 评论 -
【JS 逆向百例】网洛者反爬练习平台第七题:JSVMPZL 初体验
不一样的混淆,JSVMPZL 解决方案分享原创 2022-03-29 12:05:47 · 1101 阅读 · 1 评论 -
【JS 逆向百例】某招聘平台爬虫,traceparent、__lg_stoken__、X-S-HEADER 等参数分析
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!文章目录声明逆向目标抓包分析Cookies 参数user_trace_tokenX_HTTP_TOKEN\_\_lg_stoken\_\_请求头参数x-anit-forge-code / x-anit-forge-tokentraceparentX-K-HEADER / X-SS-REQ-HEADERX-S-HEADER请求/返回数据解密逆向小技巧完整代码常见问题声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均..原创 2022-03-17 09:27:50 · 1520 阅读 · 1 评论 -
【JS 逆向百例】吾爱破解2022春节解题领红包之番外篇 Web 中级题解
吾爱破解 2022 春节 Web 中级题解,涉及 M3U8、TS 媒体流解密原创 2022-02-16 14:49:34 · 2866 阅读 · 0 评论 -
【JS 逆向百例】HN某服务网登录逆向,验证码形同虚设
某服务网,假的验证码,直接绕过原创 2022-01-18 15:48:21 · 1257 阅读 · 0 评论 -
【JS 逆向百例】某空气质量监测平台无限 debugger 以及数据动态加密
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!文章目录声明逆向目标写在前面绕过无限 debugger方法一方法二方法三抓包分析加密入口动态 JS本地改写声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:某空气质量监测平台无限 debugger 以及请求数据、返回数据动态加密、解密主页:aHR0cHM6Ly93d3cuYXFpc3R1Z.原创 2022-01-11 17:20:38 · 5262 阅读 · 1 评论 -
【JS 逆向百例】PEDATA 加密资讯以及 zlib.gunzipSync() 的应用
数据压缩与解压缩加密案例分享。原创 2022-01-06 17:17:09 · 465 阅读 · 0 评论 -
【JS 逆向百例】X球投资者社区 cookie 参数 acw_sc__v2 加密分析
某知名投资者社区 cookie 参数 acw_sc__v2 加密分析原创 2021-12-30 16:52:44 · 21777 阅读 · 0 评论 -
【JS 逆向百例】网洛者反爬练习平台第六题:JS 加密,环境模拟检测
网洛者第六题,利用 jsdom 补齐环境。原创 2021-12-28 16:32:50 · 2217 阅读 · 2 评论 -
【JS 逆向百例】网洛者反爬练习平台第五题:控制台反调试
网洛者第五题,简单控制台反调试,定时器的的 Hook原创 2021-12-24 10:07:46 · 1262 阅读 · 0 评论 -
【JS 逆向百例】网洛者反爬练习平台第四题:JSFuck 加密
仅用 6 个字符组成的 JSFuck 混淆代码,分享其还原方法。原创 2021-12-22 14:17:45 · 1220 阅读 · 0 评论 -
【JS 逆向百例】网洛者反爬练习平台第三题:AAEncode 加密
网洛者反反爬虫练习第三题,有趣的颜文字 AAEncode 混淆还原案例介绍原创 2021-12-16 16:12:34 · 1098 阅读 · 2 评论 -
【JS 逆向百例】网洛者反爬练习平台第二题:JJEncode 加密
网洛者反反爬虫练习第二题,反人类的 JJEncode 混淆还原案例介绍原创 2021-12-15 16:21:24 · 925 阅读 · 0 评论 -
【JS 逆向百例】网洛者反爬练习平台第一题:JS 混淆加密,反 Hook 操作
分享网洛者反反爬虫练习第一题,涉及反 Hook 操作、无限 debugger、本地联调补环境等。原创 2021-12-09 17:03:45 · 2620 阅读 · 2 评论 -
【JS 逆向百例】WebSocket 协议爬虫,智慧树扫码登录案例分析
WebSocket 协议爬虫案例分享原创 2021-12-07 17:02:08 · 3942 阅读 · 5 评论 -
【JS 逆向百例】W店UA,OB反混淆,抓包替换CORS跨域错误分析
OB反混淆案例,以及替换响应出现跨域错误的解决方法原创 2021-12-02 17:44:19 · 22088 阅读 · 0 评论 -
【JS 逆向百例】反混淆入门,某鹏教育 JS 混淆还原
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:某鹏教育登录接口加密,含有简单的 JS 混淆主页:aHR0cHM6Ly9sZWFybi5vcGVuLmNvbS5jbi8=接口:aHR0cHM6Ly9sZWFybi5vcGVuLmNvbS5jbi9BY2NvdW50L1VuaXRMb2d..原创 2021-11-30 15:07:15 · 1417 阅读 · 1 评论 -
【JS 逆向百例】你没见过的社会主义核心价值观加密
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:社会主义核心价值观加密原理分析主页:aHR0cHM6Ly93d3cuYXBwbWl1LmNvbS9rZXkv逆向分析K哥的同事今天发来一个比较有趣的加密,不管你输入什么字符串,加密后的结果都是由 24 个字的社会主义核心价值观随机组合..原创 2021-11-25 17:47:27 · 1139 阅读 · 0 评论 -
【JS 逆向百例】Ether Rock 空投接口 AES256 加密分析
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:Ether Rock(一种数字货币)空投接口 AES256 加密分析主页:aHR0cHM6Ly9ldGhlcnJvY2submV0L2FpcmRyb3Av接口:aHR0cHM6Ly9ldGhlcnJvY2submV0L2FpcmRyb3A..原创 2021-11-24 17:52:39 · 852 阅读 · 0 评论 -
【JS 逆向百例】cnki 学术翻译 AES 加密分析
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:cnki 学术翻译 AES 加密主页:aHR0cHM6Ly9kaWN0LmNua2kubmV0L2luZGV4接口:aHR0cHM6Ly9kaWN0LmNua2kubmV0L2Z5enMtZnJvbnQtY..原创 2021-11-18 16:53:25 · 661 阅读 · 0 评论 -
【JS 逆向百例】某易支付密码 MD5+AES 加密分析
关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:某易支付密码加密主页:aHR0cHM6Ly9lcGF5LjE2My5jb20vaDVDYXNoaWVyL2JlZm9yZS12YWxpZGF0aW9u接口:aHR0cHM6Ly9lcGF5LjE2My5jb20vY2FzaGllci9tL..原创 2021-11-16 16:33:03 · 1459 阅读 · 0 评论 -
【JS 逆向百例】医保局 SM2+SM4 国产加密算法实战
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:医疗保障局公共查询主页:aHR0cHM6Ly9mdXd1Lm5oc2EuZ292LmNuL25hdGlvbmFsSGFsbFN0LyMvc2VhcmNoL21lZGljYWw=接口:aHR0cHM6Ly..原创 2021-11-11 16:06:49 · 1943 阅读 · 0 评论 -
【JS逆向百例】某音乐网分离式 webpack 非 IIFE 改写实战
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!文章目录声明逆向目标逆向过程抓包分析参数逆向webpack 改写IIFE 传数组IIFE 传字典非 IIFE 常规改写声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:KW音乐搜索参数主页:aHR0cDovL3d3dy5rdXdvLmNuLw==..原创 2021-11-04 09:10:12 · 1193 阅读 · 1 评论 -
【JS 逆向百例】webpack 改写实战,G 某游戏 RSA 加密
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:G某游戏登录主页:aHR0cHM6Ly93d3cuZ205OS5jb20v接口:aHR0cHM6Ly9wYXNzcG9ydC5nbTk5LmNvbS9sb2dpbi9sb2dpbjM=逆向参数: Qu..原创 2021-10-28 09:19:57 · 1106 阅读 · 0 评论 -
当爬虫工程师遇到 CTF丨2021 年 B 站 1024 安全攻防题解
文章目录第一题:加密解密第五题:APP 逆向总结最近看到哔哩哔哩上线了一个 1024 程序员节的活动,其中有一个技术对抗赛,对抗赛又分为算法与安全答题和安全攻防挑战赛,其中安全攻防挑战赛里面有 7 个题,其中有 APP 逆向和解密的题目,作为爬虫工程师,逆向分析的技能也是必须要有的,于是 K 哥就以爬虫工程师的角度,尝试做了一下其中逆向相关的两个题,发现逆向不是很难,分享一下思路给大家。(以爬虫工程师的角度分析安全攻防的题,网安大佬勿喷!)1024 程序员节活动地址:https://www.bi..转载 2021-10-23 18:15:50 · 6401 阅读 · 9 评论 -
【JS 逆向百例】浏览器插件 Hook 实战,亚航加密参数分析
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:亚航 airasia 航班状态查询,请求头 Authorization 参数主页:aHR0cHM6Ly93d3cuYWlyYXNpYS5jb20vZmxpZ2h0c3RhdHVzLw==接口:aHR0cHM..原创 2021-10-14 17:47:18 · 3336 阅读 · 21 评论 -
【JS 逆向百例】Fiddler 插件 Hook 实战,某创帮登录逆向
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:某创帮登录接口主页:aHR0cHM6Ly9tLndjYmNoaW5hLmNvbS9sb2dpbi9vdGhlci1sb2dpbi5odG1s接口:aHR0cHM6Ly9tLndjYmNoaW5hLmNvb..原创 2021-10-12 16:33:53 · 23223 阅读 · 0 评论 -
【JS 逆向百例】如何跟栈调试?某 e 网通 AES 加密分析
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:某 e 网通登录接口主页:aHR0cHM6Ly93ZWIuZXd0MzYwLmNvbS9yZWdpc3Rlci8jL2xvZ2lu接口:aHR0cHM6Ly9nYXRld2F5LmV3dDM2MC5jb20..原创 2021-09-27 09:22:33 · 1489 阅读 · 2 评论 -
【JS 逆向百例】XHR 断点调试,Steam 登录逆向
声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆向目标目标:Steam 登录主页:aHR0cHM6Ly9zdG9yZS5zdGVhbXBvd2VyZWQuY29tL2xvZ2lu接口:aHR0cHM6Ly9zdG9yZS5zdGVhbXBvd2VyZWQuY29tL2xvZ2luL2RvbG9naW4v逆向参数:Form Data:password: MzX4.原创 2021-09-09 13:44:19 · 1699 阅读 · 1 评论