Python爬虫关于某电商token参数加密逻辑分析
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,本篇内容主要讲解"Python爬虫关于某电商token参数加密逻辑分析",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"Python爬虫关于某电商token参
千家信息网最后更新 2025年01月24日Python爬虫关于某电商token参数加密逻辑分析
本篇内容主要讲解"Python爬虫关于某电商token参数加密逻辑分析",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"Python爬虫关于某电商token参数加密逻辑分析"吧!
抓包分析与加密定位
先打开网站,定位到需要分析的请求
这个请求带着一个签名,而且这个值是一直不变的,位数一直保持的 32 位,可以大胆猜测他是 MD5 加密,之后的分析结果也同样验证了这一点。
先全局搜索一下,因为这个参数名在没有做混淆所以直接可以搜索到,不过这结果比较多,找起来还是比较耗费时间的。
第一种方式是检索token:
,结果只有两个,只要再次检索就能定位到了。
第二种就是XHR
断点这个之前讲过的,不过这里不推荐新手用 XHR 断点,新手分析一圈就懵了。
这里提供一个思路,如果检索的结果很多,但是 XHR 断点又分析不出来是那个堆栈的话,可以在 XHR 断点的每个堆栈里面搜索关键词,然后再打上断点分析,算是一种过滤的手段吧。
我们先打上 xhr 断点
然后再经过的堆栈里逐个分析
在这个位置就可以看到token
了(上面的小技巧都没用到)
加密分析
打上断点,刷新
这里的s
就是传入的id
值了
之后直接单步即可进入加密逻辑了b.a
这里可以看到这里主要的逻辑是r()
,经过一次r()
之后将结果与s
拼接之后再传入r()
所以探究一下r()
就可以了,直接步入,可以看到下面的结果
简单的有点明显,为了验证结果,把页面加密的结果和我们自己的加密对比一下
页面的结果:
我们自己的测试结果:
分析
结果
加密
断点
逻辑
参数
爬虫
电商
堆栈
定位
搜索
检索
内容
就是
新手
网站
面的
页面
学习
验证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
灵玩网络技术有限公司
国家软考网络安全
保山学院计算机网络技术学些什么
上海哇噻互联网科技有限公司
家里服务器主机用什么硬盘
政府网络安全值班制度
新大话西游2 服务器
杭州手机软件开发哪家有名
E听说为什么访问服务器
学校网络安全及运维保障制度
网络安全故障修复专家
软件开发和生命周期流程
自走棋服务器dota2
有关手机网络安全的保证书
北京市公安局网络安全基准
浙江互联网软件开发供应商
pdms数据库提取参数信息
app软件开发前途怎么样
这个服务器和平吗英语
味极达网络技术
智能网联软件开发技能
数据库ldf和mdf
dnf台服数据库备份
福建gps授时模块服务器云空间
无损检测软件开发
腾讯云基础网络是什么服务器
设有学生课程数据库中包含学生
数据库架构师证书
计算机网络技术学网络攻防
雷达眼支持哪些软件开发