分享好友 最新资讯首页 最新资讯分类 切换频道
Python 爬虫进阶必备 | 某公共资源交易网详情页链接加密逻辑分析
2024-12-28 04:07

点击上方“咸鱼学Python”,选择“加为星标”

第一时间关注Python技术干货!

aHR0cDovL2dnenkuendmd2IudGouZ292LmNuL3F1ZXJ5Q29udGVudC1qeXh4LmpzcHg=

这个网站来自技术交流群聊记录,忘记是哪个大佬发的,听说很简单,所以复现一下

抓包分析

把上面的密文解开,打开是列表页面,我们要分析的加密是点击链接之后打开新页面的网址

这个网址在列表页的网址上的显示如下

所以需要抓包看看这个点击的过程做了什么操作。

不过这里比较难受的是这个点击链接是从新的标签页打开,这个时候开发者工具就抓不到新页面的包了

有人会说,那我就用抓包工具不就好了,话是这么讲,但是像我这么懒,只想躺平连个抓包工具都不想开的要怎么搞?

其实很简单,直接改代码

找到要打开的页面链接,删掉 html 中下图红框的代码就可以了

这个时候点击对应的列表项,就可以抓到这个请求详情页的包了。

加密定位

通过上面这个方法可以抓到请求详情页的包,自然也可以通过堆栈找到 js 的加密逻辑了。

通过可以看到堆栈信息

这里就可以看到的加密逻辑了。

注意

不要等待请求跳转过去!!!

不要等待请求跳转过去!!!

不要等待请求跳转过去!!!

跳转过去 eval 这个栈就点不了了,所以看到里面出现了包的时候就取消请求

这个时候,中的才可以点击

不然就会是下面这样的

eval 的位置显示 unkown

加密分析

找到加密的位置剩下的就简单了

这一段是加密的主逻辑,这里调用了加密

我们复制到 webstrom 里调试下

删掉无关的逻辑,例如,这些逻辑判断

就看到下面这样的代码了

记得要安装,不然加密逻辑要自己扣,麻烦

这个时候运行,代码提示未定义

这个很简单的,从这个图里可以知道的上一个栈是

所以在这个文件里找就可以了

直接检索定义 只有一个结果

带入这个值到我们的逻辑里就可以的到下面的结果了

再和网页上对比一下

结果是一样的,本篇的难度主要在这个抓包不好抓,定位需要一些浏览器的小技巧,适合新手锻炼调试手法。

我是没有更新就在摸鱼的咸鱼

以上就是今天的全部内容了

收到请回复~

我们下次再见。

最新文章
股票行情快报:科美诊断(688468)12月11日主力资金净卖出76.50万元
证券之星消息,截至2024年12月11日收盘,科美诊断(688468)报收于7.65元,上涨1.59%,换手率1.43%,成交量5.72万手,成交额4347.6
生肖已解“玄概測字:原”代表什么动物最新热门
十二生肖字谜诗句传世才华展现风采:原初之始何生肖玄妙测字探深宵。字形如牛耕春土勤劳坚韧影飘飘。田间劳作汗如雨古老文化心中
seo是什么意思(seo专员是什么职业?)
seo是什么意思(seo专员是什么职业?),原创分享作者宋九九。SEO是英文Search Engine Optimization的缩写,中文意思是“搜索引
远隔千里同屏接力 和平之声传向世界
全国50余所学校与多所国际友好学校同上云班会,5校学生共读《历史的记忆》远隔千里同屏接力 和平之声传向世界同上一堂云班会“12
音创蜗牛系统商城开发(免单节模式)
音创蜗牛商城系统开发【请注明:黄海专属产品经理对接】音创蜗牛系统软件开发,音创蜗牛小程序系统开发,音创蜗牛系统商城开发,
良心易速达,网页推广优化秘籍,助企业翱翔云端
良心易速达,专注网页推广优化,助企业快速提升在线知名度,实现品牌腾飞。深度解析优化策略,精准定位目标客户,助力企业轻松迈
校园跑腿服务的宣传方式有哪些?,机遇与挑战
当今社会上,有太多的失败者负债累累者,都在谋求通过校园跑腿服务的宣传方式有哪些?再起的途径,但只是愿景,现实很难。校园跑
python爬虫实验——爬取网页图片+网页源代码
本实验将利用python程序抓取网络图片,完成可以批量下载一个网站的照片。所谓网页抓取,就是把URL地址中指定的网络
有点料·上手|马斯克旗下 X 的 Grok AI 助理上线免费版,我们动手试
文 |动点科技作者|Steven Lee排版|恩惠本文预计阅读时长4分钟前身为 Twitter 的 X,最近上线了旗下 Grok AI 聊天机器人免费版
短链接生成草料,让你轻松分享!
在互联网上,为了便捷地分享内容,短链接已成为共识。短链接不但能够减少字符数,还可以美化链接,提升用户体验。而短链接生成草