爬虫之js逆向---宝钢股份 HmacSHA1加密andMD5加密

宝钢股份JS逆向加密分析

先看成品效果

1,js逆向的成果

2,Python代码运行的成果

逆向思路

1,定位:这次我用的定位方式是hook,因为加密参数在请求头的位置,并且key值是固定的

这是hook代码,里面的Authorization手动修改一下,改成要逆向的加密参数名

2,这些值都是需要写活的

3,在浏览器的代码段里面

4,运行这个hook代码,然后通过翻页触发请求

5,然后我们跟栈,通常我会先点击这个promise.then 的第一个栈

6,看到这个函数后,我们点进第一个参数也就是成功回调的函数里面

7,进到成功的回调函数里面后,我会给这个函数的最后一行打上断点,触发请求后就能看到所有的参数

8,最后我把这个函数的代码扣下来,然后导入标准的加密库,简单修改一下扣的代码,运行通过报错信息将代码完善

以上就是我的逆向思路,欢迎留言指导,也欢迎小伙伴相互交流

该案例仅供学习和参考,如有侵权,请联系我下架

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值