当前位置: 首页 > article >正文

阿里1688 阿里滑块 231滑块 x5sec分析

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
有相关问题请第一时间头像私信联系我删除博客!
前言
简单记录一下231滑块

逆向过程

目标滑块

主要python代码 

 result = requests.get('/get231',json={'t':t,'a':a,'trace':trace,'x5secdata':SECDATA}).json()
    url = result['231']
    bx_et = result['bx_et']
    bxpp = requests.get("/getbxpp", json={'pp': pp}).text
    headers = {
        "user-agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0"
    }
    cookies = {
        "arms_uid": "ff0483f6-ea8d-4644-9e83-f9c7808a93f5",
        "cna": "x02pHzdhawMCAcppW0rrxDcE",
        "xlly_s": "1",
        "tfstk": "fFhtLZfRdHxGkWpm1V93nYc8AYY3Bf3Zvcu5ioqGhDnK40CD7AmmpWa85iwXb5cxvDionA2019aQlrj_l-NbR9aYz-i0mVYA7XnRi1xwQq1YiStkqQAo7NP4G3VuEB_hbr405Iqf1W_6H2Z6qQAo7daai2tosK3vyo4bGPw_l6TLlrFfCSibAJa7rGNbGmgBJr45Ct611MOQlzhxINEc5oCx3KuUysjPG6CK9yt4VVdlNPlgWRES5fCfGEzTBug_v3R8nZwIu-hVuseS5Yo4Pcs6DolKRfMSVHXgfYUxrx3616Ni_VM7hbtVh0FtD8G_pZ1TTVqL9yGWoTrn9lmj6JTlw-VIZ8NsKp-gn5U-cfoOksiS-4caLjKRAokgzWaxgU6YD-srkbc-bDIuPuW6JeBV3RaHGwDmR2BpLb4LqeXh3ty38yEkJeBV3RaUJuYhRtW4Ky5..",
        "isg": "BFdXdYde_IyVDHgAxn1l_96F5suhnCv-uKhAXKmGWCaN2HAasWzCT8K-OnhGMAN2"
    }
    print(url)
    response = session.get(url, headers=headers,cookies=cookies,impersonate="chrome101")
    print(response.text)
    print(response.cookies)
    if response.cookies.get('x5sec'):
        cookies['x5sec'] = response.cookies['x5sec']
        url = "/643272204627.html"
        response = session.get(url, headers=headers, cookies=cookies)
        print(response.text)

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客


http://www.kler.cn/a/389249.html

相关文章:

  • 【p2p、分布式,区块链笔记 DAM】GUN/SEA(Security, Encryption, Authorization) 模块genkey
  • 7天用Go从零实现分布式缓存GeeCache(学习)(3)
  • [项目代码] YOLOv5 铁路工人安全帽安全背心识别 [目标检测]
  • Snort的配置与使用
  • DHCP与DNS安全管理
  • ELK-Logstash配置
  • 基于python的线性代数相关计算
  • 深入探究R语言中的机器学习应用——从基础到实战
  • 3分钟部署上线小产品?Cursor 和 Devbox 让开发从未如此简单
  • 常见计算机网络知识整理(未完,整理中。。。)
  • JS的DOM事件监听 (鼠标事件,键盘事件,表单事件)
  • Harmony鸿蒙高级证书考试
  • 【Golang】Go语言环境安装
  • 【IC每日一题:IC验证面试--UVM验证-2】
  • 知乎日报前三周总结
  • LabVIEW编程基础教学(一)--介绍
  • Elasticsearch如果集群出现节点故障,我应该如何快速定位问题?
  • 【Linux】 IPC 进程间通信(三)(消息队列 信号量)
  • 【Kafka】Windows+KRaft部署指南
  • python manage.py命令集
  • 【微服务知识】开源RPC框架Dubbo入门介绍
  • 关于word 页眉页脚的一些小问题
  • 【论文笔记】The Power of Scale for Parameter-Efficient Prompt Tuning
  • 【Python】爬虫通过验证码
  • Python自动化运维项目管理实践:从需求分析到项目交付
  • 基于Springboot+微信小程序的健康管理系统 (含源码数据库)