自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 中国期刊服务平台逆向(瑞数6+补环境)

目标网站:某期刊服务平台目标接口: 如下逆向前提:清楚了解瑞数6加解密流程,与对代码混淆后补环境的方法。注意:本次逆向仅基于瑞数6文档逆向提供方法思路,不进行后续爬取操作,遵守目标网站的爬虫规则,对任何网站切忌大量异步爬取(危害堪比ddos)。三、入口定位:首先,我们要知道瑞数并不是一个加密算法,而是一家安全公司,其中部分业务就是为国家政府等行政机构对应的网站做反爬,6呢就是反爬系统更新到第6代。而关于瑞数具体的加解密流程这里就不过多说明,想要了解的,可以自行搜索。

2025-05-22 00:02:06 1819 8

原创 js逆向-喜马拉雅登陆接口参数分析(扣js与webpack+补环境)

本文详细介绍了如何通过逆向工程解密喜马拉雅网站的登录接口参数,以实现批量账号登录自动化操作。首先,通过F12开发者工具分析登录请求,发现请求载荷中的参数已加密。接着,通过搜索关键字和断点调试,定位到加密函数的位置,并逐步分析加密过程,确认使用了RSA非对称加密。文章还介绍了两种解密思路:硬扣JS代码和使用Webpack+补环境的方法,推荐后者以学习更多技术细节。最后,通过补环境的方式,成功调用加密函数并获取加密值,最终实现自动化登录。文章内容详实,适合对逆向工程感兴趣的读者学习参考。

2025-05-17 18:06:49 1520 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除