开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 416|回复: 4
收起左侧

[分享] 学习记录22 咪咕 参数

[复制链接]
结帖率:100% (10/10)
发表于 2024-5-7 17:28:36 | 显示全部楼层 |阅读模式   江苏省南通市
一、 登录抓包,主要涉及以下参数。
1.png
二、 账号密码位置dom分析,发现登录失败一次后,隐藏属性被赋值。
2.jpg
3.jpg
与提交内容一致。
三、搜索class 和 name 关键词。
定位到关键代码
4.jpg
断点 调试 是 rsa加密。Js详附件。
四、 关键代码下面就是fingerprint。的加密流程。下断点。

发现关键代码
5.jpg
五、尝试hook $.fingerprint
Hook 代码
window._$;
window._fingerprint;
(function() {
           Object.defineProperty(window,"$",
                {
                    set(value){
                    window._$=value;
                   Object.defineProperty(window._$,"fingerprint",{
                    set(value){debugger;
                              window._fingerprint=value;
                            },
                        get(){returnwindow._fingerprint;}
                             })
                            },get(){returnwindow._$;}
                })
           }
)();
刷新后定位至

saveFingerprint;
六、 下断点后刷新,
定位至 var e =b.x64hash128(d.join("~~~"), 31);
      return a(e, c.data)
参数两个:一个是:
Mozilla/5.0 (Windows NT 10.0; Win64; x64)AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0Safari/537.36~~~zh-CN~~~24~~~1~~~16~~~1920;1080~~~1920;1032~~~-480~~~1~~~1~~~1~~~unknown~~~Win32~~~unknown~~~PDFViewer::Portable Document Format::application/pdf~pdf,text/pdf~pdf;Chrome PDFViewer::Portable Document Format::application/pdf~pdf,text/pdf~pdf;Chromium PDFViewer::Portable Document Format::application/pdf~pdf,text/pdf~pdf;MicrosoftEdge PDF Viewer::Portable Document Format::application/pdf~pdf,text/pdf~pdf;WebKitbuilt-in PDF::Portable DocumentFormat::application/pdf~pdf,text/pdf~pdf~~~Google Inc. (AMD)~ANGLE (AMD, AMDRadeon(TM) Graphics (0x00001636) Direct3D11 vs_5_0 ps_5_0,D3D11)~~~false~~~false~~~false~~~false~~~false~~~0;false;false~~~Arial;ArialBlack;Arial Narrow;Book Antiqua;Bookman Old Style;Calibri;Cambria;CambriaMath;Century;Century Gothic;Comic Sans MS;Consolas;Courier;CourierNew;Garamond;Georgia;Helvetica;Impact;Lucida Console;Lucida SansUnicode;Microsoft Sans Serif;Monotype Corsiva;MS Gothic;MS PGothic;MS ReferenceSans Serif;MS Sans Serif;MS Serif;Palatino Linotype;Segoe Print;SegoeScript;Segoe UI;Segoe UI Light;Segoe UI Semibold;Segoe UISymbol;Tahoma;Times;Times New Roman;Trebuchet MS;Verdana;Wingdings;Wingdings2;Wingdings 3
还有一个是常量31
b.x64hash128 的返回值是 :aa4929d46ba5c68b031f4c98170fe266

趴x64hash128 方法
6.jpg
Printdetail 数据在 提交时  断下
7.jpg
齐活


mgjs.txt

16.36 KB, 下载次数: 3, 下载积分: 精币 -2 枚

结帖率:0% (0/2)
发表于 2024-5-7 23:25:57 高大上手机用户 | 显示全部楼层   广东省东莞市
感谢分享,一起进步!
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 17 天

发表于 2024-5-7 20:49:27 | 显示全部楼层   江苏省苏州市
我觉得你这种记录的方式蛮好的,一点一点进步!
回复 支持 反对

使用道具 举报

结帖率:92% (11/12)

签到天数: 24 天

发表于 2024-5-7 17:38:48 | 显示全部楼层   广东省河源市
感谢分享           ‘’
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)

签到天数: 5 天

 楼主| 发表于 2024-5-7 17:30:29 | 显示全部楼层   江苏省南通市
接下里好像是 ast语法树了 头大
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表