本人的很多用词可能不太专业,希望大家多多包涵~
了解加速乐原理:准备burpsuite或者fiddler(可以搜到许多篇博客用的fiddler,其实都一样的),读了很多博客,我画了一个大致的三次交流的图。
三次的burpsuite的截图如下:(勉强算隐去url)
了解了大概的原理之后,就来到本篇文章的主要狙击点:如何解决jsl_clearance_s中的两位字符的真值问题。(至于为什么只需要解决两位字符,请看这位大大的文章【JavaScript 逆向】521 加速乐多层响应 Cookie 逆向_加速乐反爬-优快云博客)苦于我入门CTF的时间太短,实在读不懂OB混淆到底要怎么解决,又加上我曾经是ACM选手,so暴力的想法跃然纸上,接下来讲讲如何做这个暴力。
first:可以看到下图Set-Cookie: __jsluid_s&#