最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

python+JS?實現(xiàn)逆向?SMZDM?的登錄加密

 更新時間:2022年05月17日 17:07:27   作者:??夢想橡皮擦????  
這篇文章主要介紹了python+JS?實現(xiàn)逆向?SMZDM?的登錄加密,文章通過利用SMZDM平臺展開詳細(xì)的內(nèi)容介紹,需要的小伙伴可以參考一下

實戰(zhàn)場景

這次被我們盯上的平臺是【SMZDM】。

本次目標(biāo)站點是:aHR0cHM6Ly93d3cuc216ZG0uY29tLw==。

正式開始前,先注冊一個賬號,然后模擬一下登錄,看一下有哪些參數(shù)被偷偷的藏起來了~

當(dāng)看到登錄之后的所有請求參數(shù)時,我們還是默默的把站點關(guān)閉,撤吧。

從上圖可以看到username,password是重要加密區(qū),geetest_開頭的參數(shù)是下述點選驗證碼涉及的內(nèi)容,本階段不做拆解,可以持續(xù)關(guān)注后續(xù)驗證碼部分邏輯。

登錄的點選驗證碼可以先忽略,這個階段搞定它不是很容易。

接口請求參數(shù)是:

  • 請求網(wǎng)址: zhiyou.smzdm.com/user/login/ajax_normal_check
  • 請求方法: POST

參數(shù)分析

本次我們先不添加斷點,先通過請求啟動器進行分析,打開該鏈接的請求調(diào)用堆棧,然后依次分析相關(guān)地址。

 根據(jù)經(jīng)驗可以發(fā)現(xiàn)有一個common_submit函數(shù),其所在的文件是window.js,可以重點關(guān)注。

接下來添加一個 XHR 斷點,關(guān)鍵字是login/ajax_normal_check

斷點打住之后,可以直接進入目標(biāo)函數(shù):

結(jié)果直接找到了相關(guān)加密邏輯,如下圖所示:

核心代碼進行提取,然后進一步進行分析。

var _ = login_obj.encryptPassword(i);
(i = _), (r = btoa(r));

結(jié)果發(fā)現(xiàn)login_obj.encryptPassword函數(shù)竟然調(diào)用了一個新的接口。

encryptPassword: function(r) {
        var t = null;
        return $.ajax({
            url: "http://zhiyou.smzdm.com/user/login/pre",
            type: "get",
            async: !1,
            dataType: "json"
        }).done(function(e) {
            var o;
            t = e && 0 != e.error_code ? null : ((o = new JSEncrypt).setPublicKey(atob(e.data.pub_key)),
            o.encrypt(r))
        }),
        t
    },

關(guān)于賬號使用的是 js btoa,這個沒有什么特別的,就是簡單的 base64 加密

通過開發(fā)者控制臺,測試使用 btoa加密 12345,然后在通過 Python 進行相同的加密。

import base64
wtext = "12345"
# 編碼
a = base64.b64encode(wtext.encode())
print(a.decode()) # 輸出 MTIzNDU=

二者結(jié)果一致,username參數(shù)解決。

下面繼續(xù)看password參數(shù),密碼加密的流程是:

  • 通過一個 API 獲取 pub_key
  • 對 pub_key進行atob編碼;
  • 設(shè)置JSEncryptRSAKey加密 KEY;
  • 對用戶密碼進行加密。

測試 pub_key 加密接口是否可以直接調(diào)用

import requests
headers = {
    "Host": "zhiyou.smzdm.com",
    "Accept": "application/json, text/javascript, */*; q=0.01",
    "Referer": "https://zhiyou.Python加密混淆.com/user/login/",
    "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) 自己的 UA"
}
res = requests.get('https://zhiyou.Python加密混淆.com/user/login/pre', headers=headers, timeout=3)
print(res.text)

運行代碼得到如下響應(yīng),其中pub_key也被獲取到。 

 多次測試接口之后,發(fā)現(xiàn)錯誤,觸發(fā)了賬戶限制,在大家編碼的時候,建議多準(zhǔn)備幾個不同的賬號,防止被封禁。

 進一步調(diào)試發(fā)現(xiàn) JS 加密使用的是一個插件,直接下載對應(yīng) JS 如下:

https://res.Python混淆.com/resources/public/user/zhiyou/js/jsencrypt.min.js

在本地搭建一個 JS 代碼可以運行的環(huán)境 編寫如下代碼,其中涉及上述提及的文件。

<!DOCTYPE html>
<html>
  <head>
    <meta charset="UTF-8" />
    <meta http-equiv="X-UA-Compatible" content="IE=edge" />
    <meta name="viewport" content="width=device-width, initial-scale=1.0" />
    <title>測試環(huán)境</title>
    <script src="jsencrypt.min.js"></script>
    <script>
      function getQueryVariable(variable) {
        var query = window.location.search.substring(1);
        var vars = query.split("&");
        for (var i = 0; i < vars.length; i++) {
          var pair = vars[i].split("=");
          if (pair[0] == variable) {
            return pair[1];
          }
        }
        return false;
      }
      pk = getQueryVariable("pk");

      b64 = atob(pk);
      (o = new JSEncrypt()).setPublicKey(b64);

      aaa = o.encrypt("123456");
      document.write(aaa);
    </script>
  </head>
  <body></body>
</html>

然后可以用 Selenium 進行調(diào)用,通過 URL 參數(shù)傳遞 pub_key 即可。

邏輯也非常簡單,Python 調(diào)用接口生成 KEY,然后將 KEY 傳遞到我們自己構(gòu)建的 JS 環(huán)境中,最后通過 Python 調(diào)用目標(biāo)站點(自己搭建)的地址,獲取加密值,然后進行傳遞。

到此這篇關(guān)于python+JS 實現(xiàn)逆向 SMZDM 的登錄加密的文章就介紹到這了,更多相關(guān)SMZDM 登錄加密內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 用Python解數(shù)獨的方法示例

    用Python解數(shù)獨的方法示例

    這篇文章主要介紹了用Python解數(shù)獨的方法示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-10-10
  • python-pymongo常用查詢方法含聚合問題

    python-pymongo常用查詢方法含聚合問題

    這篇文章主要介紹了python-pymongo常用查詢方法含聚合問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-05-05
  • 詳解OpenMV圖像處理的基本方法

    詳解OpenMV圖像處理的基本方法

    這篇文章主要介紹了OpenMV圖像處理的基本方法,包括感光元件的相關(guān)知識介紹,本文給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2021-11-11
  • Python with關(guān)鍵字,上下文管理器,@contextmanager文件操作示例

    Python with關(guān)鍵字,上下文管理器,@contextmanager文件操作示例

    這篇文章主要介紹了Python with關(guān)鍵字,上下文管理器,@contextmanager文件操作,結(jié)合實例形式分析了Python使用with關(guān)鍵字及上下文管理器、contextmanager進行文件打開、讀寫、關(guān)閉等操作的相關(guān)實現(xiàn)技巧,需要的朋友可以參考下
    2019-10-10
  • python對excel文檔去重及求和的實例

    python對excel文檔去重及求和的實例

    下面小編就為大家分享一篇python對excel文檔去重及求和的實例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-04-04
  • Python數(shù)據(jù)處理numpy.median的實例講解

    Python數(shù)據(jù)處理numpy.median的實例講解

    下面小編就為大家分享一篇Python數(shù)據(jù)處理numpy.median的實例講解,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-04-04
  • python實現(xiàn)的簡單抽獎系統(tǒng)實例

    python實現(xiàn)的簡單抽獎系統(tǒng)實例

    這篇文章主要介紹了python實現(xiàn)的簡單抽獎系統(tǒng),涉及Python隨機數(shù)及文件操作的相關(guān)技巧,需要的朋友可以參考下
    2015-05-05
  • Python用5行代碼寫一個自定義簡單二維碼

    Python用5行代碼寫一個自定義簡單二維碼

    今天小編就為大家分享一篇關(guān)于Python用5行代碼寫一個自定義簡單二維碼的文章,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-10-10
  • Python數(shù)據(jù)可視化之matplotlib.pyplot繪圖的基本參數(shù)詳解

    Python數(shù)據(jù)可視化之matplotlib.pyplot繪圖的基本參數(shù)詳解

    matplotlib.pyplot模塊是一個功能強大的畫圖模塊,可以對畫圖的多個參數(shù)進行調(diào)整,下面這篇文章主要給大家介紹了關(guān)于Python數(shù)據(jù)可視化之matplotlib.pyplot繪圖基本參數(shù)的相關(guān)資料,需要的朋友可以參考下
    2022-04-04
  • Python類的多重繼承問題深入分析

    Python類的多重繼承問題深入分析

    昨天在Python類的多重繼承那里糾結(jié)了好久,咨詢了不少高手之后,才完全搞明白,現(xiàn)在把類的特性整理下,供以后參考,也給有需要的小伙伴們參考下
    2014-11-11

最新評論

那曲县| 三门县| 丹阳市| 蓝田县| 台中市| 拉孜县| 四平市| 上虞市| 封丘县| 江华| 永州市| 长宁区| 江阴市| 嘉黎县| 姜堰市| 巴彦淖尔市| 河北区| 开鲁县| 河池市| 静宁县| 大石桥市| 林州市| 深水埗区| 重庆市| 常德市| 永修县| 花垣县| 安仁县| 筠连县| 额济纳旗| 安宁市| 志丹县| 陈巴尔虎旗| 滦平县| 广东省| 靖边县| 铜梁县| 绥化市| 上饶市| 齐河县| 永平县|