当前位置: 首页 > news >正文

优质网站建设的设计要点wordpress 3.9 性能

优质网站建设的设计要点,wordpress 3.9 性能,青岛活动策划公司,邵阳营销型网站建设分析请求 请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是所以这里要动态传入。 q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下 可以看到这里实际是调用的z函数。这里看一new的n是什么,…

分析请求

在这里插入图片描述

请求中有m和q是密文,看一下堆栈,定位到这里。注意到这里window.i是+=所以这里要动态传入。

在这里插入图片描述

q函数是简单的字符串拼接,m是r函数然后传入了时间戳和o那下断点调试一下

在这里插入图片描述

可以看到这里实际是调用的z函数。这里看一new的n是什么,可以在这里看到这是一个rsa加密

在这里插入图片描述

同时还定位到了encode函数。然后可以尝试扣代码了,因为rsa为非对称算法,所以现当作标准的如果不对,在返回来扣取这部分。下面是改写的js代码:

encode = function(t, e) {var i = e ? e + "|" + t : t;return encodeURIComponent(RSA_Public_Encrypt(i))
}
function main(i,o){let t = Date.parse(new Date());;let list = {"m": encode(t, o),"q": i+o + '-' + t + "|",};return list;
}

编写python代码尝试调用main函数请求,得到下面的结果:

在这里插入图片描述

这里回到刚才的浏览器中,抠取代码。

扣取代码

在这里插入图片描述

将浏览器代码复制到本地时,发现这堆东西,顺手还原一下:

在这里插入图片描述

然后就在下面看到了navigator,window被赋值为空,这里直接设置window为global,删掉navigator,在全局搜索一下navigator,window,看一下有哪里调用检测的。然后手动将他们参照浏览器修改,同时这里发现一段jsfuck混淆的代码,扔然复制到浏览器,然后修改对应的值;

在这里插入图片描述

再次运行就出值了,然后使用py调用尝试一下。发现只能获取第一页的数据。比较一下有什么区别。

在这里插入图片描述

这里推测是i的问题,因为第一次i是空,那么每次都传空试一下。

在这里插入图片描述

注释掉这行+=的代码,发现就可以正常得到数据了,但很明显这里和浏览器是对不上的,是一个风控点,这里就不再向下推测了。
在这里插入图片描述

http://www.yayakq.cn/news/567137/

相关文章:

  • 欧美网站设计风格opensearch wordpress
  • 农业科技工作服务站建站模板怎么才能提高网站点击量 免费
  • 济南做网站互联网公司有哪些什么网站比较容易做权重
  • 用凡科做的网站怎么下载php网站后台管理系统
  • 外发加工网站取消wordpress 黑标题
  • 为什么不能去外包公司seo推广一年要多少钱
  • 学校网站栏目建设做影视网站需要多大硬盘
  • 登录信产部网站wordpress图片浏览
  • 台州响应式建站山门做网站
  • 中国建设银行官网站纪念币登录页面的html代码
  • 只有单页面的网站怎么做seo深情密码免费观看网站
  • 利用论坛推广网站网络专业的网站建设价格
  • 网站建设买阿里云云服务器wordpress页面增加文章
  • 如何判断网站是用织梦做的织梦大气婚纱影楼网站源码
  • 网站制作多少钱?互动教学平台
  • 网站域名续费后SEO查询未更换域名对网站建设有什么影响吗
  • 开发一个网站要多少钱百度云wordpress教程视频教程
  • cpa个人网站怎么做传媒公司排名前十
  • 西宁高端网站建设小程序登录入口网页版官网
  • 做网站能改吗客户关系管理概念
  • 做网站的计划做的网站如何放在电脑上
  • 光明网站建设vps 256 wordpress
  • 网站优化公司认准乐云seo商品备案号查询平台官网
  • 优化网站视频微信小程序购物商城
  • 网站开发范例文档seo短视频发布
  • 做网站免费的域名邹城网站建设公司
  • 网站建设要什么软件有哪些手机端网站html好看的模板
  • 企业网站设计调查问卷室内设计品牌
  • 南京企业建站系统建站之星官网登陆
  • 东莞勒流网站制作wordpress搜索安全