百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

记一次完整的网站接口加密破解过程-使用python

off999 2024-11-24 20:04 21 浏览 0 评论

晚上十一点半,小伙伴发来信息,要我帮忙获取一个网站的接口数据。

破解流程:

1、分析接口参数

2、postman 本地测试

3、分析js参数加密代码

4、编写python 爬虫


1、分析接口参数

根据发来的url,浏览器打开,习惯性F12,找到network,点击Fetch/XHR,点击“搜索按钮”,见下图

2、打开postman来模拟一下。postman使用教程小伙伴们先自学。

postman模拟post请求,返回错误,根据多年经验,一眼就看出是query params参数s和t的问题,看来就是这两个参数在后台验证了。看来要扒代码了

3、分析页面代码

右键查看源代码,定位“查询”按钮这个元素,可以看到有一个getProjectList的点击事件

搜索页面的getProjectList 发现了连续调用,看下图,最终确定了LEx.Command

继续源代码搜索“LEx“ ,发现28个,经过排除,发现一个js链接中包含这个。大概率源码就在其中

直接点击这个js文件,浏览器打开这个js,搜索Command 和 setParameter找到了参数s和t的生成规则,剩下的就好办了。

4、写python的爬虫

js规则看不懂无所谓,可以用python执行js,获取生成的值即可。前提还是要懂些js的基础知识。

剩下的看代码,生成参数,使用requests模拟post提交,最终获取数据

短短50行代码,完成post接口破解,附加完整代码:

# -*- coding: utf-8 -*-
# @author: chenhuachao
# @Time: 2023/03/20 -13:39
# Filename: postHttp.py
# Desc:
import requests
import execjs
import json

def getProjectList(sig, t):
    url = "http://隐.私.保.护:8081/icity/api-v2/app.icity.ipro.IproCmd/getProjectList?s={s}&t={t}".format(s=sig,t=t)
    params = {
        "projectcode": "",
        "projectname": "",
        "contractor": "",
        "projecttype": "",
        "page": 1,
        "limit": 10
    }
    headers = {
        "Accept": "application/json, text/javascript, */*; q=0.01",
        "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/111.0.0.0 Safari/537.36"
    }
    resp = requests.post(url, data=json.dumps(params),headers=headers)
    print(resp.json())
def pyToJs():
    sigjs = '''
    function sig() {
                var chars = "0123456789abcdef";
                var curTime = parseInt(Math.random()*(9999-1000+1)+1000)+""+Date.parse(new Date());
                sig = chars.charAt(parseInt(Math.random()*(15-15+1)+10))+chars.charAt(curTime.length)+""+curTime;
                return sig;
                }
    '''
    t_js = '''
    function t(sig){
            var chars = "0123456789abcdef";
            var key = "";
            var keyIndex = -1;
            for(var i=0;i<6;i++){
                var c=sig.charAt(keyIndex+1);
                key +=c;
                keyIndex = chars.indexOf(c);
                if(keyIndex<0 || keyIndex>=sig.length){
                    keyIndex = i;
                }
            }
            var timestamp = parseInt(Math.random()*(9999-1000+1)+1000)+"_"+key+"_"+Date.parse(new Date());
            var t = timestamp;  //LEx.azdg.encrypt(timestamp,key);
            t = t.replace(/\+/g,"_");
            return t;
            }
    
    '''
    sigcall = execjs.compile(sigjs)
    sig = sigcall.call("sig")
    timestamp = execjs.compile(t_js)
    t = timestamp.call("t", sig)
    print(sig)
    print(t)
    return sig, t


if __name__ == '__main__':
    sig, t = pyToJs()
    getProjectList(sig, t)

相关推荐

windows7屏幕亮度怎么调整(windows7屏幕亮度调节)

windows7屏幕亮度调节方法如下1.鼠标右键桌面空白处,在弹出的菜单中选择【个性化】。2.进入属性界面,选择左下角的【显示】选项。3.在弹出的显示页面右侧点击【调整亮度】。4.进入调整亮度页面,下...

永久删除的视频怎么找回(怎么恢复永久删除的视频)
  • 永久删除的视频怎么找回(怎么恢复永久删除的视频)
  • 永久删除的视频怎么找回(怎么恢复永久删除的视频)
  • 永久删除的视频怎么找回(怎么恢复永久删除的视频)
  • 永久删除的视频怎么找回(怎么恢复永久删除的视频)
xpsp2系统下载地址(windows xp sp2 iso)

WindowsXPProfessionalSP2产品密钥是微软公司的一个软件密钥,用于授权用户使用该软件的完整功能。它通常与产品许可证一起使用,用于确保软件的合法性和安全性。使用Windows...

开机microsoft登录不上

1、系统问题:如果系统版本比较低,可能会由于旧系统存在某些BUG未修复或业务功能未优化,使手机在使用APP等应用过程中出现卡的情况,建议更新到最新的ios系统使用。2、内存问题:如果内存比较小,在运行...

如何取消win10开机密码(如何取消win10开机密码账户登录)

取消Windows10的开机密码可以通过以下方法进行操作:方法一:使用用户账户设置1.打开“开始”菜单,点击“设置”图标。2.在设置窗口中,点击“帐户”选项。3.在左侧菜单中,选择“登录选项”。4....

免费解压文件的软件(免费解压文件的软件电脑)

1、快压快压(kuaizip)是一款非常流氓的压缩和解压缩软件,一款免费、方便、快速的压缩和解压缩利器,拥有一流的压缩技术,是国内第一款具备自主压缩格式的软件。快压自身的压缩格式KZ具有超大的压缩比和...

无线usb网卡插上去没有反应(为什么usb无线网卡插上去没反应)

当出现电脑无法识别无线网卡的情况时,是简单的方法就是将无线USB网卡插到电脑后置USB接口上,以保证供电的充足。当然如果是偶然出现无法识别的情况,建议重启一下电脑试试。启用USB无线网卡驱动:右击“计...

怎么登录自己家的路由器(怎么登录自己家的路由器账号)

登陆家里的路由器方法:1、先查看ip,方法:win+r---输入:cmd---在再黑白界面输入:ipconfig,按回车。2、根据网关查看路由器地址。若网关是:192.168.2.1,那么路由器的ip...

linux操作系统安装步骤(linux系统详细安装步骤)

1.选择“中文(简体)”,然后点击“安装Ubuntu”。2.点击“继续”。3.然后点击“现在安装”。4.选择地址的时区,然后点击“继续”。5.选择“汉语”,然后点击“继续”。6.输入用户的名字。7.设...

苹果手机怎么设置定时关机(苹果手机怎么设置定时关机重启)

苹果手机可以设置定时关机,但无法设置定时开机。具体操作步骤如下:进入苹果手机自带的时钟。点击屏幕有下角的计时器。点击画面中间的计时结束启用选项。选择画面最下方的“停止播放”。之后再点击画面右上角的设定...

无线网wifi密码忘记了怎么办

忘记wifi密码后,可以在路由器后台查看。1.在浏览器的地址栏中,输入路由器上的管理地址,进入后台界面;2.在后台界面里,找到“无线设置”选项,点击它;3.在新界面里,点击wifi密码右侧的小眼睛图标...

win7系统无法正常开机怎么办
win7系统无法正常开机怎么办

解决方法如下1,出现无法启动的原因,要注意是开机启动不了,还是在进度条那里缓冲,过不去.如果是开机启动不了,那就要看一下内存条、电源等有没有问题?如果是在进度条那里,那就看下方的三种方法。2,第一种方法:1,开机按F8键.2,选择最近一次的...

2025-11-16 07:51 off999

现在装win7还需要激活吗(现在安装win7旗舰版还需密钥吗)

要激活  Windows7如果是预装在计算机中的,买来之后便不用激活,这里预装指的是在厂商那里。正版的Windows7安装到计算机中,有三十天的试用期,若要永久使用,就要使...

2025显卡性能排行榜天梯图(2020年显卡性能天梯图)

MacBookPro的显卡水平处于笔记本独立显卡Nvidia920M和940M之间。属于低端显卡级,玩玩LOL啥的还可以,其他的大型游戏就算了,MAC不适合打游戏。MacBookPro搭载的8代...

网络对时服务器(对时服务器端口)

对等网是指在网络中所有计算机的地位都是平等的,既是服务器也是客户机,所有计算机中安装的都是相同的单机操作系统如Windows98/XP/Vista/7等,它可以设置共享资源,但受连接数限制,一般是只允...

取消回复欢迎 发表评论: