自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 阿卡迈akamai逆向的一些个人经验说一说

4 他的加密要把第一次请求拿到的_abck,ak_bmsc,bm_sz传入算法加密后第二次post请求就可以拿到返回带0的 然后去进行请求搜索,就可以返回请求的结果, 我下面的结果是过了阿卡迈后才提示的令牌过期,代表是过了阿卡迈了。1.之前很多人说akamai对指纹的要求很高,也许是有一些个站是这样吧,但大部分的站其实是一点不严的,而且是可以通用的,你在A网站搞定的可以在B网站跑,相当于别人说的通用版本!所以我马上拿过捷星得到0的阿卡迈 去过酷航 结果拿到0 后马上跑酷航的搜索,结果是出数据啦!

2025-03-02 01:31:39 1068 3

原创 hcaptcha无感逆向P1

看到这里后,很多的朋友就开始茫然 因为很多的所谓的网上的教程不会教这个, 但我现在告诉你一个方法, 当看到这种的时候你去搜索他的Accept 或者是content-type里面application/octet-stream。这边可以达到一秒十多个 一天上百万的量的高并发, 再这样的并发下 还能百分百的过, 指纹风控把握的非常到位!然后我们得知他是二进制数据流的格式, 那么我们先打断点,然后刷新。但这里 一定要记得, 是post请求,, 且data是没有值的。然后复制这个 值, 本地粘贴。

2024-12-15 23:18:50 1426

原创 服务器websockets转发API搭建-用户请求服务器,服务器把数据转发回本地电脑让电脑根据用户请求给与响应值

1:很多的朋友应该遇见过, 就是有的自己大数据训练的图片识别的在本地,而自己在公司需要使用的话,要么以前在服务器上搭建环境搭建代码,不止麻烦而且不方便,有可能自己辛苦训练的识别的就被人白嫖了。用户使用ws发送请求包到服务器 服务器上ws接受到信息并转发给你本地的ws 你本地根据用户的请求返回本地设置的数据到服务器,服务器把你本地返回的数据返回给用户。await websocket.send('{"success":404,"msg":"该类型未启动!logger.error("未存在有效工厂无需刷新!

2024-11-07 20:33:09 531

原创 酷航国泰等过航司reese84无感一秒30个不是问题

reese84 既然不是通用的,像copaair航司jambojet航司这种都有单独的效验,问我这边有没有什么办法,为此我连夜查看 用酷航的航司来做了测试和对比,终于找到了问题所有!必须要高产抛起来才嗨皮,, 这个就搞定了, 要是有类似的网站, 要是朋友认识的, 我也可以这样的给查看给处理,把这个xhr给打开,然后把cookie中的reese84清空,F5刷新界面。其他的航司和这个也是一样的,我们就拿这个做案例。最近有朋友给我说 他们公司航司的业务出现的。那么就要使用异步加多线程。

2024-09-20 22:34:09 460

原创 酷航等过航司hcaptcha无感一秒30个p1不是问题

使用xhr重发也会提示403代表的是reese84不对, reese84这个现在应该大家都有, 这个是绑定IP的, 我刚iP切换了,所以就提示403。搜索的时候不止有reese84更有一个p1 而且只能查询一次就会失效。我们既然要搞 肯定不是一个就行了啊 我们要的是批量。然后把reese84重新搞定后 他就会提示401。首先找到本接口复制到本地,请求的时候会提示。替换hcaptcha返回的p1后。经过一直的测试 都是稳定出数据,最近有朋友给我说 新加坡的。就可以请求得到航班数据。

2024-09-16 17:31:45 537

原创 亲友圈棋牌的逆向工程_棋牌透视分析研究(二)

双击EXE是没有的, 你在这个luadec.exe所在的文件夹内按cmd 选择 luadec.exe F:\\代码开发----------------------------------------\\A游戏逆向\\和天下逆向\\bb\\game\\launcher.init > F:\\代码开发----------------------------------------\\A游戏逆向\\和天下逆向\\bb\\game\\launcher.init.lua') 即可拿到解密结果如下。

2024-08-28 16:09:46 767 1

原创 爬虫wss逆向|某私信Websocket

安装pip install blackboxprotobuf这个解析库就可以直接查看到数据结果了。改成Hex格式,然后点击图中的复制,替换下面代码中hex_data的内容运行就可以拿到结果了,device_id 是用户的user_uid,而access_key是。从这里查看因为是某音平台的嘛,第一反应肯定是protobuf。每个人的device_id和access_key是固定的。然后就可以链接wss后接收到数据并解析了。首先进入个人中心,然后按F12。按F12进入这个界面。

2024-08-23 16:00:17 1400 1

原创 亲友圈棋牌的逆向工程_棋牌透视分析研究(一)

透视也能实现,有些台子就自带控制,这种东西权限只是存在于平台运营者手中,即便逆向破解也很难发现,但也有那么一些棋牌 比如斗牛或者跑得快,会先发给你的内存中存放当前的牌的信息,这样你就可以知道对面的牌是什么,但肯定也是加密了。明明是zip却无法解压,这很明显是属于被加密了, 那么我们就要开始找他的加密内容,一般加密的秘钥都会存储在so里面。写这一篇文章了,其实也想了很久,最终还是决定写了, 有些朋友找我做过菠菜的逆向,bjl,甚至是足球的!但很遗憾的告诉大家,这里是找不到的。

2024-08-23 14:27:54 1709 4

原创 始祖鸟_px2按压接口

可以直接存储本_PX2 然后调用拿到过。

2024-08-02 20:44:58 295

原创 dy当打开对话框的时候主动回复一条私信

主动私信

2023-10-25 15:27:05 134 1

原创 selenium提示No such file or directory: ‘nul‘或者Message: ‘chromedriver.EXE‘ executable needs to be in...

selenium python 自动化

2023-08-23 12:22:15 427 2

原创 chrome更新之后 ,不显示行数了,如何让他显示出来

这个时候你只需要按以下步骤就可以再次看到行数。

2023-03-28 00:30:36 3958 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除