【2021-10-19】JS逆向之快手滑块

【2021-10-19】JS逆向之快手滑块提示 文章仅供参考 禁止用于非法途径文章目录前言前言开公众号了 以后文章都会在公众号更新了 大家关注一波 目标网站 aHR0cHM6Ly93 进到网站多刷新几次就会出现滑块 这个滑块是跟 did 这个 cookie 绑定的这个接口会触发滑块验证 我们需要拿到 url 里的 captchaSessi 这个参数 用来请求验证码的相关信息这个接口拿到验证码的图片信息图片都是完整的 没有裂开 省去

提示:文章仅供参考,禁止用于非法途径

文章目录


前言


目标网站:aHR0cHM6Ly93d3cua3VhaXNob3UuY29tL3Byb2ZpbGUvM3h4Ymt3ZDhta250ZWFj

这个接口会触发滑块验证,我们需要拿到url里的captchaSession这个参数,用来请求验证码的相关信息

在这里插入图片描述
这个接口拿到验证码的图片信息
在这里插入图片描述

图片都是完整的,没有裂开,省去了还原的步骤

在这里插入图片描述

在这里插入图片描述
滑块校验的接口,提交参数是加密的,先找他加密的入口
在这里插入图片描述

跟栈后可以看到这里这么些未加密前的一些参数

在这里插入图片描述
接着往下跟,找到了加密的位置,这个一看就是AES的加密了

在这里插入图片描述
然后加密参数也是经过处理后的

在这里插入图片描述
key iv 就是这俩玩意

在这里插入图片描述
这里有个小坑,看看未处理前的轨迹,他这个数组的意思是位移距离x,y,和时间戳组成,这里的x 与实际缺口的位置是有一定比例缩放的,需要注意
在这里插入图片描述

之后搞完加密,在模拟下轨迹就ok了

在这里插入图片描述

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/208493.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月19日 上午11:28
下一篇 2026年3月19日 上午11:28


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号