当前位置: 首页 > news >正文

建设厅网站的投诉可以哪里查网络优化有前途吗

建设厅网站的投诉可以哪里查,网络优化有前途吗,施工企业安全控制管理摘要,做音乐网站的目地声明本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!案例目标验证码:aHR0cHM6Ly93d3cuaXNodW1laS5jb20vbmV3L3Byb2R1Y3QvdHcvY29kZQ以上均做了脱敏处理,Base64 编码及解码方…

声明

本文章中所有内容仅供学习交流,相关链接做了脱敏处理,若有侵权,请联系我立即删除!

案例目标

验证码:aHR0cHM6Ly93d3cuaXNodW1laS5jb20vbmV3L3Byb2R1Y3QvdHcvY29kZQ==

以上均做了脱敏处理,Base64 编码及解码方式:

import base64
# 编码
# result = base64.b64encode('待编码字符串'.encode('utf-8'))
# 解码
result = base64.b64decode('待解码字符串'.encode('utf-8'))
print(result)

案例分析

抓包

register 接口获取图片链接,请求参数中的 captchaUuid、organization 是动态变化的,需要扣出来:

响应返回滑块和背景图片的 url、rid 等参数的值:

滑动滑块后,抓包到 fverify 接口,请求参数中红框框出来的经过魔改的 DES 加密得到的,变量名即 key 值每周更新,需要通过 AST 匹配出来,rid 是 register 接口返回的:

通过riskLevel 的值即位 PASS,未通过则为 REJECT:

逆向分析

从 fverify 中跟栈进去:

向上跟栈到 _0x37a3a7 中,可以看到,此时那些加密参数的值已经生成了:

接着向上跟栈,np、id、zp、pf 为定值,加密方法皆为 this['getEncryptContent']:

跟进去,case 1 为检测点,如果格式化或者用 AST 解混淆后替换了 JS 则会被赋值为 1679801607548.209ishumei.com:

case 8 为 DES 加密,不是标准的,需要将算法扣出来,case 7 为 base64加密,也就是 DES 加密后再经过 base64 加密得到的结果:

其他的参数加密方式也都一样,传的第二个参数为 key 值,变量名即 key 值每周变化:

ru 为缺口距离,图片存在缩放,ep 为轨迹,ug 为滑动时间,其他的就是图片比例、language 等等:

captchaUuid:

结果验证

http://www.mnyf.cn/news/53673.html

相关文章:

  • 网络设计方案的重要性seo推广方式是什么呢
  • 工业软件开发技术搜索引擎的优化方法
  • 美国做调研的网站恶意点击广告软件
  • 松江做网站需要多少钱百度在线客服
  • 网站编程培训班seo搜索优化 指数
  • 厦门高端模板建站北京正规seo搜索引擎优化价格
  • 宜昌营销网站建设安徽网站设计
  • 东莞营销商城网站建设百度官网平台
  • css3效果网站网站seo优化总结
  • 彩妆做推广的网站网络广告设计
  • 百度开户做网站2400上海百度推广方案
  • 大兴网站开发网站建设价格市场营销策划书范文5篇精选
  • 程序员做情侣网站全球新闻最新消息
  • 重庆博达建设集团股份有限公司网站2024年2月疫情又开始了吗
  • 做网站必须有云虚拟主机优化营商环境发言材料
  • 赣州网站制作培训太原高级seo主管
  • 网站开发沟通长春网络推广公司哪个好
  • 天津网站建设公司推荐今日网站收录查询
  • 德惠网站建设苏州网站建设书生商友
  • 青岛seo推广公司seo对各类网站的作用
  • 菲律宾菠菜网站建设做一个个人网站
  • 网站的方案东莞搜索seo网站关键词优化
  • 丰台专业网站建设公司合肥seo
  • 网站开发的开发意义百度电话怎么转人工客服
  • 苏州建站公司 诚找苏州聚尚网络最好的网站优化公司
  • 做网站推广的公司发展前景seo产品推广
  • wordpress 西藏宁波seo外包推广公司
  • wordpress的归档太原百度seo
  • 武汉营销型网站建设20条优化措施
  • 农村电商平台怎么做seo自然排名优化