背景
前几天做web逆向的时候,按照流程我先对接口进行数据返回测试,结果跌碎我的眼镜,压根没请求到数据,直接返回了json串{"code":"401","message":"身份授权失败"...}
前期问题分析
身份授权失败,看到这个词我就开始想是否是User-Agent、Cookie和Referer的问题,请求头三剑客嘛毕竟,看了下curl生成的请求代码,发现没有cookie,然后回到网站使用开发者工具点开application发现存在动态生成的两套cookie,一个首页产生的,另外一个某个请求链接产生的,然后我理所当然使用session请求
一顿操作猛如虎,一看返回401,还是没解决,靠!
没办法,度娘搜一下,看了下几个平台回复,大致上说是请求头中的authority和host在作祟,回网站看了下,authority没有,host还真有,前面一段貌似还是编码过后的;再看看代码里的前请求头,嘿,还真没有,我立马给他copy上,再次请求,再次401。。。
又陪度娘喝了会茶,没有有效解决方案。后面找到了绕指纹的curl_cffi试了下,居然能成功绕过所谓的身份验证。这个不是文章重点,不再详述。