内容仅供参考学习
欢迎朋友们V一起交流: zcxl7_7
目标
网址:案例地址
J东登录页面会有滑块,直接用来研究
分析
-
模拟一次触发滑块验证请求(如图)
-
有2个重要请求,一个是g.html,一个是s.html。其中很明确的就是g是获取滑块数据的,s是滑块验证的
-
首先分析一下g请求,经过多次尝试发现,这个e是cookie里面的一个值
-
其余就没什么好分析的了,其次就是s了。
d
是滑块轨迹加密;c
是滑块返回的challenge;s
我们在搜索栏搜索可以发现是一个定值,就没有必要研究了;o
就是我们的账号名;其余的就是定值了。也就是说只要研究d
就行了。
-
进入Initiaor,寻找加密位置,最后可以定位到这里
-
轨迹加密为
h.getCoordinate(g)
,最后模拟一下轨迹就行了。
-
我尝试了一下轨迹模拟效果还行,成功率7-8成吧。有需要可以找我哦,同时有其他需求也可以找我哦(各位大佬以及金主大大)。