首页
学习
活动
专区
工具
TVP
发布

python爬虫与js逆向

专栏成员
34
文章
50662
阅读量
27
订阅数
携x testab
------------------------------------------------------------------------------
懒py夏洛
2023-01-12
1.5K3
携x kar98k & 登录
------------------------------------------------------------------------------
懒py夏洛
2023-01-12
9851
关于hcaptcha (vm wasm ob)三合一
hCaptcha 旨在解决机器学习中最劳动密集型的问题:以及时、负担得起且可靠的方式标记大量数据。在训练机器学习模型中,更多数据通常会产生更好的结果。深度模型的最新成功导致了越来越大的数据集,几乎总是需要人工审查。但是,通过 Mechanical Turk、Figure 8 等创建大型的人工检查数据集既缓慢又昂贵。hCaptcha 允许网站在满足这种需求的同时,阻止机器人和其他形式的滥用,并赢取回报。
懒py夏洛
2023-01-12
1.9K0
Boos And __zp_stoken__ And encrypt And HaHa
https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Proxy
懒py夏洛
2022-08-08
1.2K2
基于 httpx/requests 的 异步 / 多线程 切片下载
(是不是和上面截图差不多 当然 正常流程就是这样子 但是实际设计过程中还有很多坑)
懒py夏洛
2022-06-08
1.4K0
incapsula 分析
YUhSMGNITTZMeTkzZDNjdWNISnBZMlZzYVc1bExtTnZiUzVoZFM4PQ==
懒py夏洛
2022-06-02
2.1K0
Cloudflare(5秒盾)分析!!
大家可以看下, XMLHttpRequest 和 onreadystatechange事件
懒py夏洛
2022-06-02
9.1K2
某网站逆向分析(主攻算法)
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 三个月了,没写一篇文章!! 今天有四个参数可以分析! 进入正题。 一: 📷 看到这两个参数, 算了, 还是别搞了。 然后根据搜索, 全局就这一个地方。 📷 看代码,,是往headers上面添加的, 那不用想,肯定是这里呀。 下上我们可爱的断点。 📷 随着程序刷新,点击,,,断点就停了下来。 这里先搞Token 也就是 fk_to 然后看了一下 发现生成过程已经
懒py夏洛
2022-06-02
5210
一个非常有意思的加密
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 因为一直没有素材写。 所以很久没有更文章了。 进入正题。。 这里我们先看他的请求流程! 可以看出,是先503 然后加载了几份js文件, 然后又请求了verify的链接。 verify200后,会返回一个cookie。 然后携带上cookie就200了。 📷 这个就是风险ip的校验。 我们先看这个verify的请求。 一个token值, 一个没有参数名字
懒py夏洛
2022-06-02
2640
关于 某里 ua 的一些记录!
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 在验证码肆意的年代。 爬虫活的比狗都难! python js java mysql mongo redis js逆向 安卓逆向 机器学习 分布式 并发 等等等。。 现在并不是一个requests 走天下的时候了。 哈。 看下面的验证码,是不是很熟悉。。 📷 📷 相对于那些反人类的验证码。。。这个体验感好多了。 可他相对于其他验证码又难多了。 简单的东西
懒py夏洛
2022-06-02
5080
某*手()滑——————————块
该文章主要提供交流学习使用,请勿利用其进行不当行为! 如本篇文章侵犯了贵公司的隐私,请联系我立刻删除! 如因滥用解密技术而产生的风险与本人无关! 距离我上次写文章都半年了,, 这里就直接讲一下这个无名的参数,是怎么生成的吧!!! 其他参数都是写死的,,全都可以搜索到。不多说了!! 📷 看到是xhr。。 那就下个xhr断点!! 📷 滑动后断点会断下。 然后开始找调用栈。。 📷 因为是异步的代码,所以无法直接查看信息。 而后。 我们来看看一个坑。 这里插一段。 我们在console控制台,打
懒py夏洛
2022-06-02
3870
某另一个版本完美滑块
很明显有个 ticket 这种大部分都是服务器返回的或者这个站点固定的 so 找一找
懒py夏洛
2022-06-02
4720
这是你没有见过的六代瑞数,你没有看错,是六代
好久没写文章了,也没人催更。。那我就不写了!! 还有一个不活跃的唠嗑群。 前几天他们发了一个网站。 是瑞数的网站, 但是, 版本号确实6代的。 神奇的是,官网和某标局,,,还是五代。。。 📷 我们就抱着学习的态度搞了搞。 经过几个月的不懈努力。 没搞出来。。 文章到此结束。。 流程什么的都不说了,,没啥讲的,无聊至极!!!! 贴图!! 📷
懒py夏洛
2022-06-02
2.4K0
vvv 大佬的 jsvm(猿人学18 及 新版本)
然后 其实 hook 一下 CryptoJs parse啊 encrypt 就可以知道了
懒py夏洛
2022-06-02
6260
某团 + D众点评 美食版块数据分析。
该文章主要提供交流学习使用,请勿利用其进行不当行为! 抽空写个吧,,, 这里讲的是 美团美食和大众点评 至于外卖。 我之前写过文章。。 不再细说。。 某团外卖H5版本X-FOR-WITH参数JS逆向过程 ps:文章已进行更改 - 先从美团开始。 美团美食是一个_token字段。 📷 这个加密,其实满大街都是。。。 百度一下就出来了。 这里就不说加密了。 就是base64 + zip压缩。 这里就说下里面的一些坑。。 如果加密的是纯字符串,,这里要注意一下引号问题, 因为在浏览器中。。 他们
懒py夏洛
2022-06-02
3840
猿人学-爬虫攻防大赛,题目讲解14,16
这里分享一下由向北大佬写的 火影验证码。 这里,可能博客的地址会被和谐。 我顺便截个图。。 https://blog.csdn.net/qq_38999456 📷 📷 今天就继续写一下猿人学14题。困难程度写得困难。 📷 这个题,每次点击都有两个请求返回。 📷 一个是js代码,一份是请求结果。 至于加密呢,,,还是m值。 至于里面的mz值呢。 他的开头是 TW96。。。 然后。。这个TW96很熟悉,。。。 因为某个网站也是这样搞的。。。。 📷 这特么就不是加密。这就是个编码。。。 📷 接着看
懒py夏洛
2022-06-02
6620
猿人学-12~15题分析
but 这个就一层cookie不像国企信还有一个ob的加速乐 直接正则截取 execjs 执行一下 就能拿到结果了
懒py夏洛
2022-06-02
4950
猿人学-爬虫攻防大赛,题目讲解(五合一)1,2,3,4,7
第二个是。window.c的值。。这里因为代码无法格式化。。踩了没调试的坑。此处必须注意!!
懒py夏洛
2022-06-02
1K0
极验滑块流程简单分析(内含ast源码)
https://www.geetest.com/demo/slide-bind.html
懒py夏洛
2022-06-02
1.4K0
滑块混淆代码
顺带一提,大概花了一天半学的ast,掌握的没那么高级...抱着实现就行的心态...所以代码不够简洁,语法不够高级请见谅...
懒py夏洛
2022-06-02
1.3K0
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档