解某麦数据请求参数analysis加密

news2025/2/28 16:47:31

意外发现一个可以查询app下载量得网站,

想筛选一下哪些下载量在1w-10w之间,大概需要5k个.。

感觉应该没啥加密,好把,是我小看了,有个参数是加密得,如图。

analysis

扣js开始

f12 去资源文件里 先去搜一下analysis,竟然没搜到,比较懵逼,咋回事。

多次换了搜索 依旧没有。那说明 这个字段被拆分了,或者被做了隐藏操作

那就只有拦截请求看看,这里也没有,奇了怪了。

先稳住,一个萝卜一个坑。待我仔细想想。

这个应该还不是最终提交的地方们,继续跟,显先看看是 fetch还是xhr请求

应该是xhr,直接去跟,就当我准备去跟的时候,突然返现一个问题,大量的这种代码。根据以往的经验,跑不掉了,这个就是给某些字符串 做了混淆赋值。

不要着急,编程有个规则那就是先定义后使用,直接往上层去找,随便找个字符串去搜索一下,

比如P[Yi]中的Yi,直接定位到了最上面,哈哈,就在这了。写段js把这里面定义的变量都打印出来看一下

写段js 打印一下看看:

let list1 = [z, b, t, e, C, Y, A, k, x, P, R, B, H, X, S, n2, t2, e2, r2, a2, i2, L, o2, u2, c2, _, M, f2, s2, d2, m2, l2, v2, p2, h2, y2, g2, w2, b2, T, k2, x2, S2, E, L2, N, G, I, D, M2, T2, C2, A2, P2, z2, R2, B2, H2, _2, E2, N2, G2, I2, D2, $2, F2, U2, K2, W2, Z2, O2, j2, J2, $, q2, F, Q2, V2, Y2, U, K, X2, n1, t1, e1, r1, a1, i1, o1, u1, c1, f1, s1, d1, m1, l1, v1, p1, h1, y1, g1, w1, b1, k1, x1, S1, L1, M1, T1, C1, A1, P1, W, z1, R1, B1, H1, _1, E1, N1, G1, I1, D1, $1, F1, U1, K1, W1, Z1, O1, j1, J1, q1, Q1, V1, Y1, X1, n3, t3, e3, r3, a3, i3, o3, u3, c3, f3, s3, d3, m3, l3, v3, p3, h3, y3, g3, Z, w3, b3, k3, x3, S3, L3, M3, T3, C3, A3, P3, z3, R3, B3, H3, _3, E3, N3, G3, I3, D3, $3, F3, U3, K3, W3, Z3, O3, j3, J3, q3, Q3, V3, Y3, r, a, i, u, c, d, m, l, v, p, h, X3, n5, t5, e5, r5, a5, i5, o5, u5, c5, f5, s5, d5, m5, l5, v5, p5, h5, y5, g5, w5, b5, k5, x5, S5, L5, M5, T5, C5, A5, P5, z5, R5, B5, H5, _5, E5, N5, G5, I5, D5, $5, F5, U5, K5, W5, Z5, O5, j5, J5, q5, Q5, V5, Y5, X5, n6, t6, e6, r6, a6, i6, o6, u6, c6, f6, s6, d6, m6, l6, v6, p6, h6, y6, g6, w6, b6, k6, x6, S6, L6, M6, T6, C6, A6, P6, z6, R6, B6, H6, _6, E6, N6, G6, I6, D6, $6, F6, U6, K6, W6, Z6, O6, j6, J6, q6, Q6, V6, Y6, X6, n4, t4, e4, r4, a4, i4, o4, u4, c4, f4, s4, d4, m4, l4, v4, p4, h4, y4, g4, w4, b4, k4, x4, S4, L4, M4, T4, C4, A4, P4, z4, R4, B4, H4, _4, E4, N4, G4, I4, D4, $4, F4, U4, K4, W4, Z4, O4, j4, J4, q4, Q4, V4, Y4, X4, n7, t7, e7, r7, a7, i7, o7, u7, c7, f7, s7, d7, m7, l7, v7, p7, y, g, h7, y7, g7, w7, b7, k7, x7, O, w, S7, L7, M7, T7, C7, A7, P7, z7, R7, B7, H7, _7, E7, N7, G7, I7, D7, $7, F7, U7, j, K7, W7, Z7, O7, j7, J7, q7, Q7, V7, Y7, X7, n0, t0, e0, r0, a0, i0, o0, u0, c0, f0, s0, d0, m0, l0, v0, p0, h0, y0, g0, w0, b0, k0, x0, S0, L0, M0, T0, C0, A0, P0, J, z0, R0, B0, H0, _0, E0, N0, G0, I0, D0, $0, F0, U0, K0, W0, Z0, O0, j0, J0, q0, Q0, V0, Y0, X0, nn, tn, en, rn, an, on, un, cn, fn, sn, dn, mn, ln, vn, pn, hn, yn, gn, wn, bn, kn, xn, Sn, Ln, Mn, Tn, Cn, An, Pn, zn, Rn, Bn, Hn, _n, En, Nn, Gn, In, Dn, $n, Fn, Un, Kn, Wn, Zn, On, jn, Jn, qn, Qn, Vn, Yn, Xn, nt, tt, et, rt, at, it, ot, ut, ct, ft, st, dt, mt, lt, vt, pt, ht, yt, gt, wt, bt, kt, xt, St, Lt, Mt, Tt, Ct, At, Pt, zt, Rt, Bt, Ht, _t, Et, Nt, Gt, It, Dt, $t, Ft, Ut, Kt, Wt, Zt, Ot, jt, Jt, qt, Qt, Vt, Yt, Xt, ne, te, ee, re, ae, ie, oe, ue, ce, fe, se, de, me, le, ve, pe, he, ye, ge, we, be, ke, xe, Se, Le, Me, Te, Ce, Ae, Pe, ze, Re, Be, He, _e, Ee, Ne, Ge, Ie, De, $e, Fe, f, Ue, Ke, We, Ze, Oe, je, Je, qe, Qe, Ve, Ye, Xe, nr, tr, er, rr, ar, ir, or, ur, cr, fr, sr, dr, mr, lr, vr, pr, hr, yr, gr, wr, br, kr, xr, Sr, Lr, Mr, Tr, Cr, Ar, Pr, zr, Rr, Br, Hr, _r, Er, Nr, Gr, Ir, Dr, $r, Fr, Ur, Kr, Wr, Zr, Or, jr, Jr, qr, Qr, Vr, Yr, Xr, n9, t9, e9, r9, a9, i9, o9, u9, c9, f9, s9, d9, m9, l9, v9, p9, h9, y9, g9, w9, b9, k9, x9, S9, L9, M9, T9, C9, A9, P9, z9, R9, B9, H9, _9, E9, N9, G9, I9, D9, $9, F9, U9, K9, W9, Z9, O9, j9, J9, q9, Q9, V9, Y9, X9, na, ta, ea, ra, aa, ia, oa, ua, ca, fa, sa, da, ma, la, va, pa, ha, ya, ga, wa, ba, ka, xa, Sa, o, La, Ma, Ta, Ca, q, Q, Aa, Pa, za, Ra, Ba, Ha, _a, Ea, Na, s, Ga, V, Ia, Da, $a, Fa, Ua, Ka, Wa, Za, Oa, ja, Ja, qa, Qa, Va, Ya, Xa, n8, t8, e8, r8, a8, i8, o8, u8, c8, f8, s8, d8, m8, l8, v8, p8, h8, y8, g8, w8, b8, k8, x8, S8, L8, M8, T8, C8, A8, P8, z8, R8, B8, H8, _8, E8, N8, G8, I8, D8, $8, F8, U8, K8, W8, Z8, O8, j8, J8, q8, Q8, V8, Y8, X8, ni, ti, ei, ri, ai, ii, oi, ui, ci, fi, si, di, mi, li, vi, pi, hi, yi, gi, wi, bi, ki, xi, Si, Li, Mi, Ti, Ci, Ai, Pi, zi, Ri, Bi, Hi, _i, Ei, Ni, Gi, Ii, Di, $i, Fi, Ui, Ki, Wi, Zi, Oi, ji, Ji, qi, Qi, Vi, Yi, Xi, no, to, eo, ro, ao, io, oo, uo, co, fo, so, mo, lo, vo, po, ho, yo, go, wo, bo, ko, xo, So, Lo, Mo, To, Co, Ao, Po, zo, Ro, Bo, Ho, _o, Eo, No, Go, Io, Do, $o, Fo, Uo, Ko, Wo, Zo, Oo, jo, Jo, qo, Qo, Vo, Yo, Xo, nu, tu, eu, ru, au, iu, ou, uu, cu, fu, su, du, mu, lu, vu, pu, hu, yu, gu, wu, bu, ku, xu, Su, Lu, Mu, Tu, Cu, Au, Pu, zu, Ru, Bu, Hu, _u, Eu, Nu, Gu, Iu, Du, $u, Fu, Uu, Ku, Wu, Zu];
for(let i=0;i<list1.length;i++){

console.log(i,list1[i],list1[i].toString()}
}

好了都出来了,打印结果里搜一下analysis,找到了,p这个字段是他

那就直接找到p在哪被用了,哈哈搜索大法,直接定位到,注意大家别傻乎乎的去搜p会很多,

可以搜"[p]"或者类似的 "p,"  "=p",  "= p","p=","p ="," p ="

好吧,难点来了,一堆这个混淆变量,得把上下文中涉及到得js都扣出来

我就不截图了,现在博客审核得严格,贴太多会发不了

历经了半小时,全部扣完,扣得过程就不展示了:

他这个是根据url生成得,删减后主要参数就这个几个,主要参数格式如图,

修改这几个变量就行了

先随机生成100w个analysis看看:

哦吼这玩意是改变得,因为代码里有时间字符串,我用的python调用得js,最好是弄个node服务看着清爽一点。拜拜  。【+qq】

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/990118.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AP5125 外置MOS LED降压恒流驱动器 过EMC认证 车灯驱动线路图

产品描述 AP5125 是一款外围电路简单的 Buck 型平均电流检测模式的 LED 恒流驱动器&#xff0c;适用于 8-100V 电压范围的非隔离式大功率恒流 LED 驱动领域。芯片采用固定频率 140kHz 的 PWM 工作模式&#xff0c; 利用平均电流检测模式&#xff0c;因此具有优异的负载调整 率…

算法通关村第十八关:青铜挑战-回溯是怎么回事

青铜挑战-回溯是怎么回事 回溯&#xff0c;最重要的算法之一 主要解决一些暴力枚举也搞不定的问题&#xff0c;例如组合、分割、子集、排列、棋盘等 从性能角度来看回溯算法的效率并不高&#xff0c;但对于这些暴力都搞不定的算法能出结果就很好了&#xff0c;效率低点没关系…

Unity入门教程||创建项目(上)

一、介绍 目的&#xff1a;通过尝试制作一款使用玩家角色把小球弹飞的简单小游戏&#xff0c;熟悉使用Unity进行游戏开发的基本流程。 软件环境&#xff1a;Unity 2017.3.0f3&#xff0c;Visual Studio 2013 二、创建新项目 1&#xff0c;启动Unity后将出现一个并列显示Pro…

喜报丨迪捷软件入选浙江省2023年省级产业数字化服务商

近日&#xff0c;根据《关于组织开展2023年度省级产业数字化服务商申报工作的通知》要求&#xff0c;省经信厅公布2023年省级产业数字化服务商名单&#xff0c;浙江迪捷软件科技有限公司榜上有名。 省级产业数字化服务商上榜名单的评选在企业申报、地方推荐、专家评审、综合评估…

OpenCV_CUDA_VS编译安装

一、OpenCV 我这里是下载的OpenCV4.5.4&#xff0c;但是不知道到在vs里面build时一直报错&#xff0c;后面换了4.7.0的版本测试&#xff0c;安装成功。 Release OpenCV 4.5.4 opencv/opencv GitHub 这个里面有官方预编译好的OpenCV库&#xff0c;可以直接食用。 扩展包&am…

分享一款月销五千万的即拼七人拼团系统开发模式!

社交裂变能带来巨大流量是众所周知的&#xff0c;下面就给大家分享一款月销五千万的商业模式——即拼七人拼团。这款模式可以做到用互联网思维引流&#xff0c;让终端用户自主裂变新用户&#xff0c;实现团队持续长久发展。 即拼七人拼团模式的玩法很简单&#xff1a; 用户可以…

科技云报道:生成式AI已成为企业新兴风险,但我们不应该因噎废食

科技云报道原创。 2023年&#xff0c;生成式AI技术破茧成蝶&#xff0c;引发了一场全球范围的数字革命。 从最初的聊天、下棋开始&#xff0c;到医疗、金融、制造、教育、科研等&#xff0c;生成式AI表现出了强大的创造力和无限潜力。据不完全统计&#xff0c;截至今年8月底&…

首款带屏幕3000MbpsFTTR全光网关产品,中兴通讯推出全屋光纤组网

中兴通讯推出全新产品RoomPON 5.0&#xff0c;这是市场上首款带屏幕的3000Mbps FTTR系列产品。据官方消息&#xff0c;该产品于九月八日在深圳光博会期间发布&#xff0c;备受期待的RoomPON 5.0全光系列产品拥有以下技术亮点&#xff1a; 超高接入&#xff0c;超广覆盖&#xf…

Talk | ICCV‘23清华大学博士生诸子钰:3D-VisTA通用统一的3D视觉语言预训练模型

​​​​​​ 本期为TechBeat人工智能社区第529期线上Talk&#xff01; 北京时间9月7日(周四)20:00&#xff0c; 清华大学博士生—诸子钰的Talk已准时在TechBeat人工智能社区开播&#xff01; 他与大家分享的主题是: “3D-VisTA通用统一的3D视觉语言预训练模型”&#xff0c;他…

FreeBASIC通过Delphi7 DLL调用MS SOAP使用VB6 Webservice

前几篇笔记习练了IIS soapis30配置、VB6 webservice创建、Delphi7和VB6 webservice访问&#xff1a; VB6 COM webservice发布&#xff0c;VB.NET和Delphi 7 对webservice访问&#xff0c;及MS Soap Toolkit 3.0在IIS上的ISAPI配置_Mongnewer的博客-CSDN博客 本篇笔记重点编写…

IIS短文件名泄露漏洞复现

IIS短文件名泄露漏洞复现 前言一、漏洞描述二、漏洞原理1.什么是短文件2.短文件特征 三、漏洞验证三、漏洞防御总结 前言 IIS短文件名泄露漏洞比较老了&#xff0c;而且只适合于windowsiisasp的网络结构&#xff0c;所有如下的复现步骤看下就行了&#xff0c;关键是要弄懂原理…

钉钉(自建应用)无需代码连接畅捷通T+Cloud的方法

1 使用场景 企业日常工作中&#xff0c;经常会涉及到各种各样的订单审批流程&#xff0c;为了提高工作效率&#xff0c;大多数企业内部会选择畅捷通TCloud作为财务ERP系统&#xff0c;钉钉作为OA审批系统。为了保证流程的顺畅和高效&#xff0c;需要将畅捷通TCloud创建的销售单…

opencv基础: 视频,摄像头读取与保存的常用方法

当然还可以从视频中抓取截图&#xff0c;所以现在聊一下常用的抓取视频截图的的方法。 VideoCapture 方法 cv2.VideoCapture();cv2.VideoCapture( device);cv2.VideoCapture(filename);上面有三种构造方法&#xff0c; 第一种是无法构造方法。 第二种参数device是一个数字。 …

F#奇妙游(30):计算表达式与ADT

Computation Expression More F#中自定义的 Computation Expression 一共有8个语法构造&#xff0c;其中match!是let!的语法糖。 在前面的一个帖子里CE初探我们已经介绍了 computation expression 中的绑定和返回&#xff0c;语法是let!和return。通过使用这两个语法&#xff…

浅谈 Spring AOP

AOP&#xff08;Aspect Oriented Programming&#xff09;&#xff1a;⾯向切⾯编程&#xff0c;它是⼀种思想&#xff0c;它是对某⼀类事情的集中处理。⽐如⽤户登录权限的效验&#xff0c;没学 AOP 之前&#xff0c;我们所有需要判断⽤户登录的⻚⾯&#xff08;中的⽅法&…

ipad必须要配原装的笔么?电容笔性价比高的品牌

众所周知&#xff0c;由于Apple pencil的出现&#xff0c;现在网上越来越多平替触控笔的出现&#xff0c;无论是价格和功能&#xff0c;几乎都很接近。很多小伙伴不知如何下手&#xff0c;不知道如何从众多品牌中挑选出适合自己的&#xff0c;今天我为大家总结几款好用平价电容…

Baklib:2023年企业知识库的新最好选择!

传统的企业知识管理方式主要是通过文件档案、会议记录、员工手册等方式来进行知识管理。这种方式的缺点是效率低下&#xff0c;信息不够及时、准确、全面&#xff0c;而且很难达到知识共享的效果。随着信息技术的发展&#xff0c;现代化的企业知识管理方式越来越受到企业的青睐…

骨传导耳机佩戴舒适吗?盘点骨传导耳机舒适度比较好的几款耳机!

相信很多年轻人和我一样&#xff0c;佩戴耳机成了日常的习惯&#xff0c;蓝牙耳机已经融入了我们的日常生活和工作。但长期戴耳机也有很多的问题存在&#xff0c;比如长时间佩戴导致耳道疼痛、甚至头痛&#xff0c;或是耳机隔音效果太好&#xff0c;导致错过身边的重要信息&…

记录aardio和Pythonl联动,为python做界面、做单exe文件的几个知识点

关于aardio的几个目录的说明 如果要aardio创建python关联程序,强烈建议新建工程向导中选择“窗口程序”+python来生成,会自动建立好目录,十分方便。 写好的python脚本或工程,直接放到py目录中,aardio中可以直接import导入该目录中的python模块,无需带目录,类似: aar…

实战ResNet:CIFAR-10数据集分类

本节将使用ResNet实现CIFAR-10数据集的分类。 7.2.1 CIFAR-10数据集简介 CIFAR-10数据集共有60 000幅彩色图像&#xff0c;这些图像是3232像素的&#xff0c;分为10类&#xff0c;每类6 000幅图&#xff0c;如图7-9所示。这里面有50 000幅图用于训练&#xff0c;构成了5个训…