当前位置: 首页 > news >正文

建设厅网站的投诉可以哪里查网站优化公司开始上班了

建设厅网站的投诉可以哪里查,网站优化公司开始上班了,win7系统做asp网站,网站开发公司起名声明本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!案例目标验证码:aHR0cHM6Ly93d3cuaXNodW1laS5jb20vbmV3L3Byb2R1Y3QvdHcvY29kZQ以上均做了脱敏处理,Base64 编码及解码方…

声明

本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!

案例目标

验证码:aHR0cHM6Ly93d3cuaXNodW1laS5jb20vbmV3L3Byb2R1Y3QvdHcvY29kZQ==

以上均做了脱敏处理,Base64 编码及解码方式:

import base64
# 编码
# result = base64.b64encode('待编码字符串'.encode('utf-8'))
# 解码
result = base64.b64decode('待解码字符串'.encode('utf-8'))
print(result)

案例分析

抓包

register 接口获取图片链接,请求参数中的 captchaUuid、organization 是动态变化的,需要扣出来:

响应返回滑块和背景图片的 url、rid 等参数的值:

滑动滑块后,抓包到 fverify 接口,请求参数中红框框出来的经过魔改的 DES 加密得到的,变量名即 key 值每周更新,需要通过 AST 匹配出来,rid 是 register 接口返回的:

通过riskLevel 的值即位 PASS,未通过则为 REJECT:

逆向分析

从 fverify 中跟栈进去:

向上跟栈到 _0x37a3a7 中,可以看到,此时那些加密参数的值已经生成了:

接着向上跟栈,np、id、zp、pf 为定值,加密方法皆为 this['getEncryptContent']:

跟进去,case 1 为检测点,如果格式化或者用 AST 解混淆后替换了 JS 则会被赋值为 1679801607548.209ishumei.com:

case 8 为 DES 加密,不是标准的,需要将算法扣出来,case 7 为 base64加密,也就是 DES 加密后再经过 base64 加密得到的结果:

其他的参数加密方式也都一样,传的第二个参数为 key 值,变量名即 key 值每周变化:

ru 为缺口距离,图片存在缩放,ep 为轨迹,ug 为滑动时间,其他的就是图片比例、language 等等:

captchaUuid:

结果验证

http://www.hengruixuexiao.com/news/53438.html

相关文章:

  • 乐山网站建设公司引擎seo如何优化
  • 龙岩网站优化电商平台推广方式有哪些
  • wordpress live spaceseo百度站长工具
  • 政府网站手机版模板软文推广文章案例
  • 中国网站建设20强国内重大新闻
  • 嘉兴 做网站 推广网址域名查询
  • 热门软件排行榜深圳seo教程
  • 电信网站备案委托书企业如何网络推广
  • 网站o2o官网设计公司
  • 北京好的做网站的公司成都专门做网络推广的公司
  • 广州网站改版 网站建设开淘宝店铺怎么运营推广
  • 承德网站建设流程徐州百度推广公司
  • 香港云服务器推荐seoyoon
  • 做网站建设有哪些公司好营销运营主要做什么
  • 带数据库的网站模板个人在百度上发广告怎么发
  • 用jsp做的网站源代码下载线下推广有哪些渠道
  • 旅游网站建设功能意义北海百度seo
  • 一流的镇江网站建设网络营销的职能有哪些
  • 中职网站建设与管理专业网络营销的核心
  • 用织梦系统做网站产权深圳抖音seo
  • 定制wordpress后台seo站长综合查询工具
  • 网络设置的网站适合中层管理的培训
  • 公司手册制作网站网站优化排名易下拉系统
  • 厦门手机网站广东网站营销seo方案
  • 小说网站源码百度seo快速见效方法
  • 企业网站建设有什么好处哈尔滨优化调整人员流动管理
  • 网站建设待遇网络服务有哪些
  • 公司网站制作的公司google免登录网页版
  • dede旅游网站模板公司推广渠道有哪些
  • 昆网站在哪里电商代运营公司100强