
爬虫
文章平均质量分 65
[meng
\
展开
-
安卓 反调试 环境检测点汇总 hook( 面具 xp ida frida )检测点 和 绕过策略
属于到处收集的资料和工作中碰到的,在此感谢文末出处链接的作者我把他们分为三大部分,由浅至深,实际上检测点实在太多了,肯定不全的,如果有漏掉的麻烦大佬在评论区指出Java在java层检测的实际很容易就能找到,因为app反调试的反映只有几种闪退弹窗卡启动页实际上甚至可以无视上面几种,无脑hook所有函数,再过滤掉启动必须的函数就能找到1.应用主动申请root权限来源: https://www.cnblogs.com/android-er/p/5478298.html主要是这一条命令.原创 2022-01-06 23:07:05 · 11312 阅读 · 0 评论 -
邮政app js瑞数5代低能版 ImyafEkG D2ko1bQr sekiro例子 webview调试
这个瑞数五代被写死了,没有用到随机cookie和随机代码和随机变量,我简称弱智版瑞数这个web需要用微信浏览器授权来获取userid,所以不能在谷歌调试原创 2022-01-14 11:49:01 · 4773 阅读 · 0 评论 -
selenium所有检测点和绕过方式[运行命令后被检测/打开就被检测/环境检测]
网上说的基本不全,最近有个新加密(F5shape)是控制流加密,解起来比较繁琐,就直接用selenium了,我看到有环境监测,但是没想到有检测selenium…一开始用nodejs写的,但是用nodejs写面向过程的代码真的很难受,又改为python了打开这个网站就能看到部分检测点 https://bot.sannysoft.com基本配置UA手机版本的话要设置通用手机型号根据这个网页好好配置下https://peter.sh/experiments/chromium-command-lin.原创 2021-12-22 15:25:10 · 17511 阅读 · 2 评论 -
F12 JS分析的时候的无限debug快捷解决方法
方法1:console输入Function.prototype.constructor = function(){}后面加原创 2021-03-16 13:32:20 · 1500 阅读 · 1 评论 -
fiddler 全局替换返回字段规则 三行代码
效果fiddler界面 ctrl+rctrl+f 搜索static function OnBeforeResponse static function OnBeforeResponse(oSession: Session) { if(oSession.utilFindInResponse("百度", false)>-1){ oSession.utilReplaceRegexInResponse("百度", "必应"); } }以下这段可以做是否启动替换的判断到原创 2020-11-15 11:54:31 · 431 阅读 · 0 评论 -
Api接口加密解密策略 编写爬虫遇到http接口加密 每个接口的参数和返回内容全都是乱码 最后赌怪附体一发入魂
操作流程用fiddler抓包下载app抓包前端分析js分析chrome断点调试背景:需要编写一个爬虫爬取网站的资料,框架写好了,发现该网站所有api都进行了加密.用fiddler抓包网页端api如下图所示:这里可以观察到,这确实就是网站的api.而且返回的都是一大串莫名其妙的东西,随后多抓了几个包,可以发现共同点.不同的api返回的前面部分都是一样的,这样其实已经可以假想这是一个js...原创 2020-04-20 00:22:58 · 2740 阅读 · 0 评论 -
Jsoup报错:org.jsoup.UnsupportedMimeTypeException: Unhandled content type. jsoup.helper.HttpConnection
org.jsoup.UnsupportedMimeTypeException: Unhandled content type. Must be text/*, application/xml, or application/xhtml+xml. Mimetype=application/json;charset=UTF-8, URL= at org.jsoup.helper.HttpConnec...原创 2020-04-04 16:10:39 · 782 阅读 · 0 评论 -
使用Jsoup库编写Java爬虫 Java爬虫库的快速学习入门编写
使用Jsoup库编写java爬虫Jsoup库能干什么?Java类似的网络请求库Jsoup库的常用命令getpostbody/toStringexecuteignoreContentTypetimeoutcookiesJsoup库能干什么?从URL,文件或字符串中刮取并解析HTML查找和提取数据,使用DOM遍历或CSS选择器操纵HTML元素,属性和文本根据安全的白名单清理用户提交的内容,...原创 2020-04-04 16:09:52 · 631 阅读 · 0 评论 -
连接Fiddler代理后,手机/模拟器无法联网,连接网络无法下载证书的解决方法
有两个原因,1.看看自己防火墙关了没,需要关掉防火墙2.win+r 打开 regedit到目录HKEY_CURRENT_USER\Software\Microsoft\Fiddler2下创建80字段,类型是REG_DWORD,保存重启解决...原创 2020-03-16 10:11:02 · 3830 阅读 · 0 评论 -
[Java爬虫和接口] 需要知道的Json解析和区分Json解析库的JSONArray/JSONObject
爬虫和接口编写都需要知道的json解析JSON是什么阿里json处理库引入使用JSONObject特点解析JSONArray特点解析JSON是什么JSON实际上就是一个数据的格式(英文全称是:JavaScript Object Notation;中文全称:js对象标记法)通俗易懂地说,就是将有层次的东西转化成String或者对象,更容易给人看/给机器看,一目了然.一般碰到json我都会...原创 2020-04-04 15:03:23 · 472 阅读 · 0 评论