JS逆向之愛奇藝滑塊加密的實(shí)現(xiàn)
文章僅供參考,禁止用于非法途徑
前言
目標(biāo)網(wǎng)站:aHR0cHM6Ly93d3cuaXFpeWkuY29tL2lmcmFtZS9sb2dpbnJlZz92ZXI9MQ==
一、頁面分析
切換賬密登入,抓包,登入接口有個(gè)passsword,rsa加密的

然后多點(diǎn)幾次就會(huì)出現(xiàn)驗(yàn)證碼

二、分析
1.分裂圖片還原
下個(gè)canvas斷點(diǎn)即可知道如何還原

2.動(dòng)態(tài)AESKey,HMacKey
會(huì)用到這個(gè)接口返回的數(shù)據(jù),同時(shí)提交參數(shù)有個(gè)加密的secure

然后分析secure,直接下斷點(diǎn)到這
里面會(huì)涉及到sha256,rsa,以及隨機(jī)數(shù)

隨機(jī)數(shù)在這里生成

會(huì)用于Secure的生成,同時(shí)會(huì)對(duì)提交參數(shù)驗(yàn)證

3.cryptSrcData加密
這里有兩種,一個(gè)是請求圖片參數(shù)的加密,另一個(gè)是請求滑動(dòng)驗(yàn)證參數(shù)的加密


4.返回?cái)?shù)據(jù)解密

總結(jié)

到此這篇關(guān)于JS逆向之愛奇藝滑塊加密的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)JS 愛奇藝滑塊加密內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
javascript 正則替換 replace(regExp, function)用法
剛在弄網(wǎng)頁通過servlet返回的json數(shù)據(jù)來添加div元素,簡單研究了下replace(regExp, function)方式的function參數(shù).2010-05-05
如何實(shí)現(xiàn)axios的自定義適配器adapter
Axios是一個(gè)非常優(yōu)秀的基于promise的HTTP庫,可以用在瀏覽器和node.js中。并且提供了很多便捷的功能,但如果我們想基于axios 擴(kuò)展一些自己的數(shù)據(jù)請求方式(例如某些APP內(nèi)專屬的數(shù)據(jù)請求方式等),并能夠使用上axios提供的便捷功能,該怎么自定義一個(gè)適配器adapter2021-05-05
淺談js停止事件冒泡 阻止瀏覽器的默認(rèn)行為(阻止超連接 #)
下面小編就為大家?guī)硪黄獪\談js停止事件冒泡 阻止瀏覽器的默認(rèn)行為(阻止超連接 #)。2017-02-02
詳解webpack和webpack-simple中如何引入css文件
這篇文章主要介紹了詳解webpack和webpack-simple中如何引入css文件,非常具有實(shí)用價(jià)值,需要的朋友可以參考下2017-06-06

