当前位置: 首页 > news >正文

极验4滑块笔记:整理思路--填坑各种问题

最近在研究某验4逆向分析,以前没弄过这种,所以爬了很多坑,就是把分享给大家~

1.这个gcaptcha4.js需要逆向,我的方法很笨就是将_ᕶᕴᕹᕶ()这个蝌蚪文打印处来,全局替换一下,然后Unicode这种代码,同样方式处理一下,这样我们就得到了相对能看懂的代码了,然后我们就可以打断点调试了
2.这里用到了AES、RSA、MD5等算法,需要了解一下,AES和RSA这部分的代码是需要扣出来的,MD5我是自己搞了一个。
3.应用网站请求接入某验4,会返回captcha_id,然后xxxxx/load?,载荷我们能获取,加载资源,返回我们需要的,框起来的东西和箭头指的东西都是后面要用的。

在这里插入图片描述

4.到了关键地方了,xxxxx/verify?,这个链接是校验我们的,断点入口,我们参数先转到string然后加密,然后得到W

在这里插入图片描述

5.加密部分分析,有人说md5没有地方用啊,其实在AES和RSA中都有使用,在RSA中反推guid使用,在AES中生成pow_sign中使用。

在这里插入图片描述

6.其他的部分都是比较好弄的

在这里插入图片描述

7.常见的问题:

‘error’: ‘param decrypt error’ ,这个问题是W做的不对,人家没认出来你是谁
‘forbidden’ , 认出你是谁了,但是你的参数不对,AES、RSA对了

8.某验官方比较好过,没有那么多坑,其他的应用就校验比较严格,祝好运~

在这里插入图片描述

相关文章:

  • Java--数组的应用
  • Linux随记(十七)
  • 辛格迪客户案例 | 浙江高跖医药委托生产质量管理协同(OWL MAH)项目
  • C语言实现堆(优先队列)详解
  • 【沉浸式求职学习day21】【常用类分享,完结!】
  • 使用 Vue Router 和 Vite 构建的自动路由生成系统
  • Python基础总结(九)之推导式
  • C# 封装教程
  • 【SF顺丰】顺丰开放平台API对接(注册、API测试篇)
  • 《一次静态 ObjectMapper 引发的 RocketMQ 消费异常排查》
  • 极刻云搜-专业的软件网址搜索引擎
  • Linux421用户、组
  • 移动端动态滑动拨盘选择器【Axure元件库】
  • CMake execute_process用法详解
  • HyperDefect-YOLO:基于超图计算的工业缺陷检测算法解析
  • cdq 系列 题解
  • arkTs:使用Refresh实现下拉刷新功能(含状态提示与动画控制)
  • 并发设计模式之双缓冲系统
  • 基于SpringBoot的心情疗愈平台-项目分享
  • oracle rac时区问题导致远程查询时间不准
  • 金发科技去年净利增160%,机器人等新领域催生材料新需求
  • 水利部启动干旱防御Ⅳ级响应,指导广西陕西抗旱保供保灌
  • 收缩非洲业务专注挖矿,裁减大批外交官,“美国务院改革草案”引争议
  • 商务部新闻发言人就美国以关税手段胁迫其他国家限制对华经贸合作事答记者问
  • 谁在贩卖个人信息?教培机构信息失守,电商平台“订单解密”
  • 海南开展药品安全“清源”行动,严查非法渠道购药等违法行为