
马上爬试题练习1-6题
准备做一下马上爬的题,不知道能不能做出来,看着来吧。也算是从简单到复杂的一次练习。
网址:
1 | aHR0cHM6Ly93d3cubWFzaGFuZ3BhLmNvbS8= |
1-3题
1、入门题1

没反爬,复制cURL(bash)到postman,拷贝编写循环


2、入门题2
一切步骤照旧,甚至直接换掉url就能拿到结果

3、入门题3
有反调试检测

打开一个空页面后开启断点后再访问

直接使用两个窗口也一样

或者用抓包工具抓取请求包,同理只需要修改请求url

4-6 题
4、简单题1
抓包,发现有变化值sign,直接搜索


此处很像,符合要求,断点查看一下

此处结果出来,sign为:md5(‘tuling’ + 13位时间戳 + 当前页面),编写代码
1 | import requests |
5、简单题2

通过抓包得出是将请求体加密了,直接搜索分析加密点

断点后扣代码,发现是RSA加密

直接全部代码扣下来运行,发现报错

补上CryptoJS,运行正确
1 | CryptoJS = require('crypto-js') |


与浏览器一致。其他的没什么需要注意的了
6、简单题3
根据重放不生效得知,请求头有加密,根据题目发现,返回值有加密


直接打上xhr断点,请求后断开


发现核心加密点就在此处,headers的值为window.hhh,返回值加密为xxxxoooo(data.t)
同理全部扣下来,补上CryptoJS,能正常运行,结果一致


从上面的代码能看出是一段AES加密,同时有了密钥和偏移量,直接让AI帮我们写一段解密函数

完成
更多内容也在公众号更新:码字的秃猴

本文是原创文章,采用CC BY-NC-SA 4.0协议,完整转载请注明来自码字的秃猴





