快手网页版滑块captchaSession分析
流程分析
1、接口分析
通过Application的cookie去删除did,重复多次后触发滑块。滑块出现时响应中出现captcha。
https://captcha.zt.kuaishou.com/iframe/index.html?captchaSession=
2、captchaSession 来源
3、接口规律
4、滑块注册 captchaSn
5、iframe验证框
XHR调试
查看验证流程

往回找






xhr中没有加密前的逻辑,所以重新找。
参数搜索
this[f(“0x97”)] 是 ‘https://api.zt.kuaishou.com/rest/zt/captcha/sliding/verify’
r[f(“0xff”)](x[“a”]) 是 ‘eF3IOJDevngaCxVcmikS7Q==’

s 是一些参数集合,比如验证参数 captchaSn 和 轨迹trajectory

(this、[f(“0x97”)], r[f(“0xff”)](x[“a”], s)) 是 captchaSession
Object(a[“c”]) 是方法 b(n,t){return v[a(“0x0”)](this,arguments)}

b(n,t)传入的是 verify的地址 和 captchaSession 。
整体的逻辑已经整理清楚了,先注册滑块拿到captchan,然后通过Js处理后生成captchaSession,最后进行提交。
模拟生成
…
发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/202930.html原文链接:https://javaforall.net
