记一次完整的网站接口加密破解过程-使用python
off999 2024-11-24 20:04 21 浏览 0 评论
晚上十一点半,小伙伴发来信息,要我帮忙获取一个网站的接口数据。
破解流程:
1、分析接口参数
2、postman 本地测试
3、分析js参数加密代码
4、编写python 爬虫
1、分析接口参数
根据发来的url,浏览器打开,习惯性F12,找到network,点击Fetch/XHR,点击“搜索按钮”,见下图
2、打开postman来模拟一下。postman使用教程小伙伴们先自学。
postman模拟post请求,返回错误,根据多年经验,一眼就看出是query params参数s和t的问题,看来就是这两个参数在后台验证了。看来要扒代码了
3、分析页面代码
右键查看源代码,定位“查询”按钮这个元素,可以看到有一个getProjectList的点击事件
搜索页面的getProjectList 发现了连续调用,看下图,最终确定了LEx.Command
继续源代码搜索“LEx“ ,发现28个,经过排除,发现一个js链接中包含这个。大概率源码就在其中
直接点击这个js文件,浏览器打开这个js,搜索Command 和 setParameter找到了参数s和t的生成规则,剩下的就好办了。
4、写python的爬虫
js规则看不懂无所谓,可以用python执行js,获取生成的值即可。前提还是要懂些js的基础知识。
剩下的看代码,生成参数,使用requests模拟post提交,最终获取数据
短短50行代码,完成post接口破解,附加完整代码:
# -*- coding: utf-8 -*-
# @author: chenhuachao
# @Time: 2023/03/20 -13:39
# Filename: postHttp.py
# Desc:
import requests
import execjs
import json
def getProjectList(sig, t):
url = "http://隐.私.保.护:8081/icity/api-v2/app.icity.ipro.IproCmd/getProjectList?s={s}&t={t}".format(s=sig,t=t)
params = {
"projectcode": "",
"projectname": "",
"contractor": "",
"projecttype": "",
"page": 1,
"limit": 10
}
headers = {
"Accept": "application/json, text/javascript, */*; q=0.01",
"User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/111.0.0.0 Safari/537.36"
}
resp = requests.post(url, data=json.dumps(params),headers=headers)
print(resp.json())
def pyToJs():
sigjs = '''
function sig() {
var chars = "0123456789abcdef";
var curTime = parseInt(Math.random()*(9999-1000+1)+1000)+""+Date.parse(new Date());
sig = chars.charAt(parseInt(Math.random()*(15-15+1)+10))+chars.charAt(curTime.length)+""+curTime;
return sig;
}
'''
t_js = '''
function t(sig){
var chars = "0123456789abcdef";
var key = "";
var keyIndex = -1;
for(var i=0;i<6;i++){
var c=sig.charAt(keyIndex+1);
key +=c;
keyIndex = chars.indexOf(c);
if(keyIndex<0 || keyIndex>=sig.length){
keyIndex = i;
}
}
var timestamp = parseInt(Math.random()*(9999-1000+1)+1000)+"_"+key+"_"+Date.parse(new Date());
var t = timestamp; //LEx.azdg.encrypt(timestamp,key);
t = t.replace(/\+/g,"_");
return t;
}
'''
sigcall = execjs.compile(sigjs)
sig = sigcall.call("sig")
timestamp = execjs.compile(t_js)
t = timestamp.call("t", sig)
print(sig)
print(t)
return sig, t
if __name__ == '__main__':
sig, t = pyToJs()
getProjectList(sig, t)
相关推荐
- windows7屏幕亮度怎么调整(windows7屏幕亮度调节)
-
windows7屏幕亮度调节方法如下1.鼠标右键桌面空白处,在弹出的菜单中选择【个性化】。2.进入属性界面,选择左下角的【显示】选项。3.在弹出的显示页面右侧点击【调整亮度】。4.进入调整亮度页面,下...
- xpsp2系统下载地址(windows xp sp2 iso)
-
WindowsXPProfessionalSP2产品密钥是微软公司的一个软件密钥,用于授权用户使用该软件的完整功能。它通常与产品许可证一起使用,用于确保软件的合法性和安全性。使用Windows...
- 开机microsoft登录不上
-
1、系统问题:如果系统版本比较低,可能会由于旧系统存在某些BUG未修复或业务功能未优化,使手机在使用APP等应用过程中出现卡的情况,建议更新到最新的ios系统使用。2、内存问题:如果内存比较小,在运行...
- 如何取消win10开机密码(如何取消win10开机密码账户登录)
-
取消Windows10的开机密码可以通过以下方法进行操作:方法一:使用用户账户设置1.打开“开始”菜单,点击“设置”图标。2.在设置窗口中,点击“帐户”选项。3.在左侧菜单中,选择“登录选项”。4....
- 免费解压文件的软件(免费解压文件的软件电脑)
-
1、快压快压(kuaizip)是一款非常流氓的压缩和解压缩软件,一款免费、方便、快速的压缩和解压缩利器,拥有一流的压缩技术,是国内第一款具备自主压缩格式的软件。快压自身的压缩格式KZ具有超大的压缩比和...
- 无线usb网卡插上去没有反应(为什么usb无线网卡插上去没反应)
-
当出现电脑无法识别无线网卡的情况时,是简单的方法就是将无线USB网卡插到电脑后置USB接口上,以保证供电的充足。当然如果是偶然出现无法识别的情况,建议重启一下电脑试试。启用USB无线网卡驱动:右击“计...
- 怎么登录自己家的路由器(怎么登录自己家的路由器账号)
-
登陆家里的路由器方法:1、先查看ip,方法:win+r---输入:cmd---在再黑白界面输入:ipconfig,按回车。2、根据网关查看路由器地址。若网关是:192.168.2.1,那么路由器的ip...
- linux操作系统安装步骤(linux系统详细安装步骤)
-
1.选择“中文(简体)”,然后点击“安装Ubuntu”。2.点击“继续”。3.然后点击“现在安装”。4.选择地址的时区,然后点击“继续”。5.选择“汉语”,然后点击“继续”。6.输入用户的名字。7.设...
- 苹果手机怎么设置定时关机(苹果手机怎么设置定时关机重启)
-
苹果手机可以设置定时关机,但无法设置定时开机。具体操作步骤如下:进入苹果手机自带的时钟。点击屏幕有下角的计时器。点击画面中间的计时结束启用选项。选择画面最下方的“停止播放”。之后再点击画面右上角的设定...
- 无线网wifi密码忘记了怎么办
-
忘记wifi密码后,可以在路由器后台查看。1.在浏览器的地址栏中,输入路由器上的管理地址,进入后台界面;2.在后台界面里,找到“无线设置”选项,点击它;3.在新界面里,点击wifi密码右侧的小眼睛图标...
-
- win7系统无法正常开机怎么办
-
解决方法如下1,出现无法启动的原因,要注意是开机启动不了,还是在进度条那里缓冲,过不去.如果是开机启动不了,那就要看一下内存条、电源等有没有问题?如果是在进度条那里,那就看下方的三种方法。2,第一种方法:1,开机按F8键.2,选择最近一次的...
-
2025-11-16 07:51 off999
- 现在装win7还需要激活吗(现在安装win7旗舰版还需密钥吗)
-
要激活 Windows7如果是预装在计算机中的,买来之后便不用激活,这里预装指的是在厂商那里。正版的Windows7安装到计算机中,有三十天的试用期,若要永久使用,就要使...
- 2025显卡性能排行榜天梯图(2020年显卡性能天梯图)
-
MacBookPro的显卡水平处于笔记本独立显卡Nvidia920M和940M之间。属于低端显卡级,玩玩LOL啥的还可以,其他的大型游戏就算了,MAC不适合打游戏。MacBookPro搭载的8代...
- 网络对时服务器(对时服务器端口)
-
对等网是指在网络中所有计算机的地位都是平等的,既是服务器也是客户机,所有计算机中安装的都是相同的单机操作系统如Windows98/XP/Vista/7等,它可以设置共享资源,但受连接数限制,一般是只允...
欢迎 你 发表评论:
- 一周热门
-
-
抖音上好看的小姐姐,Python给你都下载了
-
全网最简单易懂!495页Python漫画教程,高清PDF版免费下载
-
Python 3.14 的 UUIDv6/v7/v8 上新,别再用 uuid4 () 啦!
-
python入门到脱坑 输入与输出—str()函数
-
飞牛NAS部署TVGate Docker项目,实现内网一键转发、代理、jx
-
宝塔面板如何添加免费waf防火墙?(宝塔面板开启https)
-
Python三目运算基础与进阶_python三目运算符判断三个变量
-
(新版)Python 分布式爬虫与 JS 逆向进阶实战吾爱分享
-
慕ke 前端工程师2024「完整」
-
失业程序员复习python笔记——条件与循环
-
- 最近发表
- 标签列表
-
- python计时 (73)
- python安装路径 (56)
- python类型转换 (93)
- python进度条 (67)
- python吧 (67)
- python的for循环 (65)
- python格式化字符串 (61)
- python静态方法 (57)
- python列表切片 (59)
- python面向对象编程 (60)
- python 代码加密 (65)
- python串口编程 (77)
- python封装 (57)
- python写入txt (66)
- python读取文件夹下所有文件 (59)
- python操作mysql数据库 (66)
- python获取列表的长度 (64)
- python接口 (63)
- python调用函数 (57)
- python多态 (60)
- python匿名函数 (59)
- python打印九九乘法表 (65)
- python赋值 (62)
- python异常 (69)
- python元祖 (57)
