某Y易盾滑块acToken、data逆向分析

news2024/11/18 8:40:57

内容仅供参考学习

欢迎朋友们V一起交流: zcxl7_7


 

目标

网址:案例地址
这个好像还没改版,我看官网体验那边已经进行了混淆
只研究了加密的生成,环境不正确可能会导致的加密结果对 (太累了,先缓缓吧,最近事比较多)


 

分析

 

  • 请求体中出现了多个字段

  • 其中token是getapi请求返回的中的参数
     
    在这里插入图片描述
     

  • id就直接当作是固定值,cb在之前已经研究过加密过程。因此现在需要研究的就是标题中所说的2个加密值acTokendata
     
    在这里插入图片描述


 

逆向分析

 

  • 进入Initiator,点击onMouseUp对应的节点中
     
    在这里插入图片描述
     

  • 可以非常清晰地看到data的组成,其中this.traceData是估计加密的列表;this.$jigsaw.style.left是滑块移动的距离;this.width是个定值300;this.mouseDownCounts应该是鼠标点击次数

  • acToken我是直接搜的,对比一下里面的内容,很容易确定到加密位置
     
    在这里插入图片描述
     

  • 在这面打上断点
     
    在这里插入图片描述
     

  • 可以看到加密值已经存在,往前找,最后在这个位置找到了生成位置
     
    在这里插入图片描述
     

  • 其中x为false,t为一段字符串
     
    在这里插入图片描述
     

  • 在当前位置,往周边找t的生成或者赋值的位置。经过查找可以发现t是有bc()生成的
     
    在这里插入图片描述


 

结果

 

  • 由于我比较懒,所以仅生成了加密值,轨迹是直接抠的游览器上的,并未测试,只是学习
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/77817.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

创建Mongo官方的免费数据库并使用VSCode连接

注册账号 https://cloud.mongodb.com/ 在这个平台注册账号,并登录 创建数据库 选择shared,其他要收费 导入样本数据 导入后会发现数据中多了很多sample数据,用于练习 创建访问用户 允许任何地址访问 如果需要任何IP地址都能访问&#xff…

Qt-数据库开发-用户登录、后台管理用户(6)

Qt-数据库开发-使用QSqlite数据库实现用户登录、后台管理用户功能 文章目录Qt-数据库开发-使用QSqlite数据库实现用户登录、后台管理用户功能1、概述2、实现效果3、主要代码4、完整源代码更多精彩内容👉个人内容分类汇总 👈👉数据库开发 &…

UG环境设置

UG环境设置UG设置工作路径默认设置方法1: 修改快捷键路径方法2:修改“用户默认设置”UG设置窗口标题效果方法注意设置十字准线效果设置方法角色设置窗口布局效果方法命令搜索UG设置工作路径 默认设置 打开NX软件,新建模型默认路径如下&…

代码随想录算法训练营第三天| 链表理论基础, 203.移除链表元素,707.设计链表,206.反转链表

代码随想录算法训练营第三天| 链表理论基础, 203.移除链表元素,707.设计链表,206.反转链表 链表理论基础 建议:了解一下链接基础,以及链表和数组的区别 文章链接: 203.移除链表元素 建议: 本…

智源社区AI周刊No.109:ChatGPT预示大模型取代搜索引擎;Stable Diffusion2.1发布,8k高清图像生成...

汇聚每周AI热点,不错过重要资讯!欢迎扫码,关注并订阅智源社区AI周刊。ChatGPT火出圈:对话大模型驱动新型搜索范式诞生,或将取代搜索引擎火出圈的ChatGPT注册用户数量已超过五百万,无疑是2022年最火的AI模型…

ReactNative MacOS环境初始化项目(安卓)

MacOS 12.6.1 官方文档 英文 https://reactnative.dev/docs/environment-setup中文 https://www.react-native.cn/docs/environment-setup 相关文档 ReactNative MacOS环境初始化项目(ios)OpenJDK 与 AdoptOpenJDK 的区别 安装步骤 安装Homebrew - /bin/zsh -c "$(curl -f…

spring学习记录(七)

Spring中对象分类 Spring是一个功能强大的容器,容器中存储的是一个一个的对象,容器中的对象分为: 简单对象复杂对象 简单对象就是可以通过构造器直接new 出来的对象; 复杂对象是不可以直接通过构造器直接new出来的对象。 无论是…

[附源码]Python计算机毕业设计SSM基于课程群的实验管理平台(程序+LW)

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

Java中异常处理方式

文章目录针对异常的处理主要有两种方式:1.抛出异常2.try catch 捕获异常三道经典异常处理代码题针对异常的处理主要有两种方式: 1.抛出异常 遇到异常不进行具体处理,而是继续抛给调用者(throw,throws)抛出…

java8新特性之toMap的用法——全网独一无二的通俗易懂的讲解

对于java8的新特性toMap方法,相信有很多人都在工作中用过,接下来就通俗易懂的讲解一下toMap吧 先来看看官网对于toMap方法的解释 toMap有个三个重载的方法,每一个重载方法的详解分别如下 (1)方法1:两个参…

SpringBoot整合kafka到底怎么使用? (简单案例介绍——存放104协议解析报文信息)

前言 由于业务要求,我需要将104协议的报文内容解析后传到kafka里,然后程序也是一个SpringBoot项目,所以本篇文章我想说一说我是如何将那些数据传到kafka中并判断其是否消费,至于104协议的报文内容的解析和通信在此不去介绍&#…

【javassist】javassist 入门案例 生成类

1.概述 前面介绍的ASM入门门槛还是挺高的,需要跟底层的字节码指令打交道,优点是小巧、性能好。Javassist是一个性能比ASM稍差但使用起来简单很多的字节码操作库,不需要使用者掌握字节码指令,由东京工业大学的数学和计算机科学系的教授Shigeru Chiba开发。 本节将分为两个…

2022卡塔尔世界杯。CSDN世界杯勋章来啦

卡塔尔世界杯正在如火如茶的举办着,在比赛场上,我看到了来自世界各地的球队,他们都充满活力,充满激情,每一支球队都在努力的拼搏,无论是为了胜利,还是为了荣誉。我看到了一支支优秀的球队&#…

前端分页处理

页面中实现的分页效果,要么后端提供接口,每次点击下一页就调用接口,若不提供接口,分页得前端自己去截取。 方法一:slice方法 slice(参数1,参数2)方法是返回一个新的数组对象,左开右闭 参数1&…

Mel spectrum梅尔频谱与MFCCs

梅尔频谱和梅尔倒谱MFCCs是使用非常广泛的声音特征形式。 1.Mel-spectrogram梅尔语谱图 机器学习的第一步都是要提取出相应的特征(feature),如果输入数据是图片,例如28*28的图片,那么只需要把每个像素(pixel)作为特征,对应的像素…

【数据结构】链表定义及其常用的基本操作(C/C++)

目录 ●图示 ●链表类型定义 ●常用的基本操作(单链表) ●简单案例 ●图示 ●链表类型定义 1.单链表存储结构的定义 typedef struct lnode{elemtype data;struct lnode *next; }lnode,*linklist; 定义链表L:linklist &L&#x…

Windows系统服务器如何架设网站

Windows系统服务器如何架设网站 架设网站我们的需服务器必须要有iis功能,我们随便找个网站素材进行搭建 大家跟着我的步骤操作就可以啦 下面我们以Windows server 2008系统为例 右键我的电脑----管理-----角色-----web服务器(iis) Internet信…

值得一看!从0编写一份PID控制代码

【推荐阅读】 浅析linux 系统进程冻结(freezing of task) 深入linux内核架构--进程&线程 纯干货,linux内存管理——内存管理架构(建议收藏) 轻松学会linux下查看内存频率,内核函数,cpu频率 概述Linux内核驱动之GPI…

Servlet与表单、数据库综合项目实战【学生信息管理】

✅作者简介:热爱国学的Java后端开发者,修心和技术同步精进。 🍎个人主页:Java Fans的博客 🍊个人信条:不迁怒,不贰过。小知识,大智慧。 💞当前专栏:JAVA开发者…

开关电源环路稳定性分析(07)——电压型补偿网络

大家好,这里是大话硬件。 在前面的文章中,已经分析了控制级和功率级的传递函数,这一节咱们来分析反馈级的传递函数。 在分析反馈网络的传递函数之前,我想,应该有几个问题需要做一下介绍。 1. 功率级和控制级传递函数…