最新博文
-
ast规范js for循环,补全大括号
JS逆向尝试使用AST解混淆,发现在js中经常有for循环不加大括号的写法,如: ``` for (var i=0; i<10086; i++) console.log(6666666); ``` 这里只是打印输出的一行代码,在js逆...
阅读更多 -
汽车之家js逆向,css反爬
JS逆向今天看了一下汽车之家,记录一下详情页的CSS反爬分析。 url:https://car.autohome.com.cn/config/series/6261.html 先记录一下大概情况与获取数据方法,再上代码。 ####1....
阅读更多 -
维普期刊 瑞数5代js逆向分析
JS逆向瑞数太出名了,网上有很多大佬出的教程,讲得都很详细,很地道。 这里注意记录一下自己在逆向分析时遇到的些问题与关键点,以备后忘。 瑞数各代之间的区别就不说了,直接上维普线上的这个5代版本。 当然瑞数的逆向分析默认是针对带T的cook...
2022-07-27 [JS逆向] [JS调用] [hook]
阅读更多 -
“在线之家”电影网真实视频地址JS解密分析
JS逆向打开调试工具,遇到debugger的地方都用Never pause here过掉, 这个麻烦的是不好下断点,每次加载的js都不一样,目前是通过前面不变的js一步一步跳进去的; ![](/media/editor/neverpausehe...
2021-03-09 [JS逆向]
阅读更多 -
中烟新商盟登录密码加密js分析
JS逆向全局搜j_mcmm找到赋值的地方,加密后的密码为F(F(b) + c),debuger模式下可以看到b为原始密码,c为图片验证码,然后直接把代码扣出来就可以了。 ![](/media/editor/1_2021030418034710...
2021-03-04 [JS逆向]
阅读更多 -
房天下登录密码加密js分析
JS逆向抓包找到登录api,直接全局搜请求参数pwd,可以搜到多处关键字,有两处疑似赋值,都打上断点调试; ![](/media/editor/1_20210303192935972488.png) 点进去可以发现是加密的地方,方法传两...
2021-03-03 [JS逆向]
阅读更多 -
猿人学-第一届Web端爬虫攻防大赛第三题
JS逆向###刷题地址:http://match.yuanrenxue.com/match/3 这题看起来简单,但是有个坑卡了好久; 多点几次请求,不难发现每次请求数据之前都会先去请求一个logo的链接; ![](/media/edi...
阅读更多 -
猿人学-第一届Web端爬虫攻防大赛第二题
JS逆向###刷题地址:http://match.yuanrenxue.com/match/2 这道题就是找cookie生成的地方。 先F12打开调试工具,点Application-->Clear storage-->Clear site ...
阅读更多 -
猿人学-第一届Web端爬虫攻防大赛第一题
JS逆向###刷题地址:http://match.yuanrenxue.com/match/1 直接F12打开调试面板,点Never pause here跳过debugger; ![](/media/editor/1_202101181...
阅读更多 -
常用的JS hook代码
JS逆向###hook eval ```javascript // 保存原始方法 window.__cr_eval = window.eval; // 重写eval方法 var myeval = function(src){ ...
阅读更多 -
Chrome中Console的使用
JS逆向平时看到的到是console.log什么的,用于输出一些信息; 还有一些比较实用的方法,做个记录: 1.console.table将数据做为表格形式进行展示; ![](/media/editor/console.table_...
2021-01-04 [chrome]
阅读更多 -
Chrome浏览器的overrides的使用
JS逆向overrides可以将远程的页面下载到本地,我们可以对下载到本地的页面进行编辑修改, 在下一次请求该页面时可以用本地页面进行替换显示。 具体使用方法: 1.选中Sources-->Overrides-->+Select fold...
2021-01-04 [chrome]
阅读更多 -
Python调用JS代码
JS逆向####常见的JS调用库,及说明 ###一、PyV8 V8是Google的javascript开源引擎,内置在Chrome浏览器中, 而PyV8则是基于V8引擎开发的Pyhton库,可以通过Python程序调用V8引擎...
阅读更多
点击排行
标签云
热评文章
- django使用qq邮箱发送邮件
- mysql8设置数据库远程连接
- pip修改下载源为国内源
- win10看不到win7共享的文件夹的解决方法
- SQLyog连接 Mysql 8.0.11 报error no.1251- Client does not support authentic...
- 使用Oracel Net Nanager配置Oracle数据库远程访问
- 将anaconda的下载源切换为国内的源
- Python+selenium+firefox设置代理IP
- selenium+firefox+js实现动态设置firefox浏览器代理IP
- scrapy文件下载(高新技术企业认定网)
- Python调用JS代码
- Chrome浏览器的overrides的使用
站点信息
- 建站时间:2021-01-01
- 网站程序:Django 3.1.2
- 文章统计:53篇
- 文章评论:36条
- 统计数据: