Fiddler Classic 替换本地JS并远程调试

news2024/12/25 13:41:51

背景

众所周知,下载的m3u8文件无法直接播放,一般来讲m3u8文件采用AES128对称加密,并提供key、iv、ts列表。当然文件中的key与iv均为加密后的结果,需配合相应的解密文件与偏移量。本文基于某利威的player.js介绍如何利用Fiddler进行远程调试,获取AES128对称加密所需的key与iv。

设置

1、下载Fiddler,Fillder Classic即可,支持Windows(当然其它抓包与响应代理工具也可);

2、设置Tools------Options------HTTPS,勾选Capture HTTPS CONNECTS,勾选Decrypt HTTPS traffic,下拉框中选择 ...from browers only(只抓取浏览器相关网络请求)。

 3、主界面右侧选择Filters,勾选Use Filters,依据实际情况进行过滤设置,这里我设置 Show only if URL contains player.js。

 4、设置AutoResponder,这步是关键,勾选Enable rules、Unmatched requests passthrouth。然后点击Add Rule,默认精确匹配,干掉,直接写player.js,然后添加本地用于调试的JS文件。

 

实战

1、打开某网课视频(基于某利威),fiddler将会自动抓取player.js文件,见下图,可见加载的js为本地js。

2、在本地找到解密的JS,某利威的player.js解密在bt = {...}这段,因此搜索“bt = {”,修改本地js,加入debugger或者console.log即可输出相应信息。

 

结语

1、一开始的思路是自己搭建https服务器,利用DNS就近解析本地的js文件,后来发现如果视频网站有额外请求,则本地服务器无法正常响应,因此采用fiddler进行本地代理响应。

2、针对fiddler提供的本地代理功能,可以说是目前没有较好的解决方法,1)不属于重放攻击,时间戳无效;2)js即时加密,提高复杂度,也可以在浏览器获取原始文件;3)针对js文件不能做防盗链处理,reffer可仿造,token影响效率;4)CA安全证书解决的不是这种类型的安全问题。

3、网页JS的安全处理有待加强,本文仅限于JS安全技术研究与学习交流,请勿用于非法、商业目的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/11892.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Cesium案列学习(Multi-partCZML.html)

在学习这个案例之前,先花一点时间了解一下什么是CZML CZML Structure AnalyticalGraphicsInc/czml-writer Wiki (github.com) Cesium Language (CZML) 入门1 — CZML Structure(CZML的结构) - laixiangran - 博客园 CZML是JSON得一个子集…

面试官问我:一个 TCP 连接可以发多少个 HTTP 请求?我竟然回答不上来...

一道经典的面试题是从 URL 在浏览器被被输入到页面展现的过程中发生了什么,大多数回答都是说请求响应之后 DOM 怎么被构建,被绘制出来。但是你有没有想过,收到的 HTML 如果包含几十个图片标签,这些图片是以什么方式、什么顺序、建…

什么是 Element NFT 市场和 NFT 聚合?

Oct. 2022, Vincy Data Source: Footprint Analytics - Element NFT Marketplace NFT 交易市场 Element 在 2021 年 7 月 1 日作为解决了大多数 DeFi 项目利息的波动问题以及用户存款后本金流动性的问题推出。 8 月 15 日,该平台正式推出 2.0 版本,与原…

【树莓派不吃灰】命令篇③ 学习Shell脚本

目录1. Shell 脚本2. Shell 环境3. 运行 Shell 脚本3.1 方式13.2 方式24. Shell变量4.1 定义变量4.2 使用变量4.3 只读变量4.4 删除变量4.5 字符串4.5.1 获取字符串长度4.5.2 提取子字符串4.5.3 查找子字符串4.6 Shell 数组4.6.1 定义数组4.6.2 读取数组4.6.3 获取数组的长度4.…

100天精通Python(基础篇)——第8天:字符串的三种定义

文章目录字符串的三种定义方法示例代码如何想定义的字符串本身含有单引号,双引号,如何写呢?字符串的三种定义方法 1.单引号定义法 name ‘我是无敌的’ 2.双引号定义法 name “我是无敌的” 3.三引号定义法 name “”“我是无敌的”“” …

html实现扫雷小游戏(附源码)

文章目录实现功能1.扫雷设计1.1 主界面1.2 扫雷难度1.3 附带功能2.效果和源码2.1 动态效果2.2 源代码源码下载作者:xcLeigh 文章地址:https://blog.csdn.net/weixin_43151418/article/details/127886480 html实现扫雷小游戏(附源码),html扫雷…

神经网络编译器TVM

市面上,关于神经网络的提速方案,可谓八仙过海各显神通 英伟达搞了tensorRT facebook依托着pytorch也做了 libtorch c 的相关部署方案 谷歌在他原有的tensorflow的生态做了tensorflow c以及tensorflow lite相关的方案 这些方案各有优劣,各…

Redis数据结构之——intset

写在前面 以下内容是基于Redis 6.2.6 版本整理总结 一、整数集合(intset) 当一个集合只包含整数值元素,并且元素的个数不多时,Redis会使用整数集合作为集合键的底层实现。 1.1 整数集合的实现 整数集合可用保存的数据类型有&a…

MetersPhere提取信息头token并设置为全局变量

MetersPhere提取信息头token并设置为全局变量 我们需要登录接口的token参数,如下 在下面这一行了 Set-Cookie: tokenIdA552326CDC8F4A19B454DADF8938980B; path/参考了其他的文章,再加上自己的理解,现在提供两种方法,先把先驱的脚本拿出来…

Dragonframe是一个全功能的动画制作工具,专为满足电影,广播电视和电影的要求设计。

将 Dragonframe 置于您下一部定格动画电影的核心位置。 动画片 让您的动画栩栩如生。用于精确移动的专业屏幕工具。步进、播放、捕捉、重复。 摄影 使用相机控制、测试镜头和高级图像查看工具来构图和点亮完美的镜头。 声音的 导入和编辑多个音轨。对多个角色进行对话曲目阅读。…

我的力扣刷题顺序(参考代码回忆录)

数组 数组过于简单,但你该了解这些!数组:二分查找数组:移除元素数组:序数组的平方数组:长度最小的子数组数组:螺旋矩阵II数组:总结篇 链表 关于链表,你该了解这些&…

当光伏巡检走向全自动化

作者 | 曾响铃 文 | 响铃说 无数的太阳能面板组成光伏发电的海洋,在烈日下矗立,为了保证它们正常运行,电站必须安排人力巡查,一块块面板全面检查,周而复始。 在光伏发电高速发展的这些年,这一幕已经成为…

餐饮美食网页设计(HTML+CSS+JavaScript)

🎀 精彩专栏推荐👇🏻👇🏻👇🏻 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业…

hiveSql 跨N天最大连续统计

hiveSql 跨N天最大连续统计说明需求分析实现最后说明 看到标题可能没太能理解,什么叫跨N天连续?这里解释下: 跨N天连续定义为:登录相隔天数小于N 用跨2天举例(即隔一天也算连续登录) 例如 : 20…

书桌台灯怎么选?分享儿童卧室灯品牌

书桌少不了的就是台灯,从小到大,不管是学习还是工作,都离不开一张书桌,学生上学学习,书桌就是必不可少的一部分,而选择怎么样的台灯好呢? 最重要的是安全的的光线品质 在照明领域,光…

Matlab 实现 信号的基本运算

实验名称 利用 Matlab 软件的信号处理工具箱(Signal Processing Toolbox)中的专用函数来实现信号的基本运算。 包括 - * 时移、翻转、展缩 运算 实验环境 MATLAB - R2021b 实验目的 了解仿真基本的信号。 sin() 产生正弦信号 ysin(x) x 是自变量 可看做时间向量 plot() …

Quick MTF 照相机镜头图像质量测试程序-UPDATE

Quick MTF,图像质量测试应用程序 Quick MTF 可让您测试数字图像的质量。它具有精确的计算引擎和直观的用户界面,无需特殊培训即可轻松使用。只需使用 Quick MTF 打开测试图像并选择目标区域。 目的 Quick MTF 检查成像设备拍摄的图像质量,让…

【MySQL | 运维篇】07、MySQL 分库分表之 MyCat 管理与监控

目录 一、MyCat原理 二、MyCat管理 三、MyCat-eye 3.1 介绍 3.2 安装 1). zookeeper安装 2). Mycat-web安装 3.3 访问 3.4 配置 1). 开启MyCat的实时统计功能(server.xml) 2). 在Mycat监控界面配置服务地址 3.5 测试 A. 性能监控 B. 物理节点 C. SQL统计 …

【录用案例】CCF-B类,3区智能传感器类SCIEI,仅2个月录用

3区智能传感器类SCI&EI 【出版社】ACM 出版社 【期刊简介】IF:2.0-3.0,JCR3区,中科院4区 【检索情况】SCI&EI 双检,正刊,CCF-B类 【征稿领域】 ①智能城市的绿色通信和传感器网络与机器智能(已截稿&#…

【刷题】二叉树遍历思路解析

二叉树遍历 (牛客网) 题目要求: 编一个程序,读入用户输入的一串先序遍历字符串,根据此字符串建立一个二叉树(以指针方式存储)。 例如如下的先序遍历字符串: ABC##DE#G##F### 其中“…