当前位置: 首页 > news >正文

公司备案证查询网站查询网站查询东莞seo培训

公司备案证查询网站查询网站查询,东莞seo培训,建筑代理公司是干什么的,网站上搜索的动图怎么做壁纸案例网站是咸鱼 找到加密函数i(),发现参数是由token时间戳appkeydata构成的 js客户端服务 考虑到网站可能有判断时间戳长短而让请求包失效的可能,我们请求包就直接用它的方法生成 下面我们先把token和h置为键值对tjh123 再把方法i()设为全局变量my_…

案例网站是咸鱼

找到加密函数i(),发现参数是由token+时间戳+appkey+data构成的

js客户端服务

考虑到网站可能有判断时间戳长短而让请求包失效的可能,我们请求包就直接用它的方法生成

下面我们先把token和h置为键值对tjh123

再把方法i()设为全局变量my_encrypt

(用于客户端js获取值)

注:这里遇到了一个坑,就是js和python的键值对语法不一样,要注意区分

插入js脚本

在脚本中,获取tjh123键值对为对象e,再使用JSON.parse() 将json字符解析为相应的 JavaScript 对象,因为这样可以用字典的形式获取元素值

所以e.data是数据 

js代码(JSON.stringify(result) 是 JavaScript 中的一个函数调用,它的主要作用是将一个 JavaScript 对象(result)转换为一个 JSON 字符串。)

mitm服务

接下来我们开始python的编写

开始这两段是开启线程的,不用改(这段 Python 代码的主要目的是启动一个 WebSocket 服务,用于与浏览器进行 RPC(Remote Procedure Call)交互。它使用了 asyncio 和 websockets 库来实现异步的 WebSocket 通信,并将服务运行在一个单独的子线程中)

获取body的值(原本请求包的值是url编码的,但这里接收的是json格式的data,所以运行脚本后,要把请求包的data切换为json格式)

将data传入客户端js加密,之后等待相应。(json.dumps是把Python 对象 send_data 转换为 JSON 格式的字符串,这步好像有点多余,但要记住加密函数i()接收的data是json格式)

deal_result获取请求,用json.loads()把json字符串转化为python对象(一个字典形式的对象),用deal_result[]获取值,这和js不同,js获取对象元素是data.body这样,再往后就用正则的方式替换时间戳(j),sign,appkey(h)(威神说有更优雅的写法),之后使用bytes()用字节流的方式直接发出去

mitm是这样的,只要函数走完了就自动把包发出去,我们只要改包的内容就好

之后我们用bp设置上游代理进行连接

在脚本目录下编辑一个bat文件,这样就可以双击开始脚本了(服务在5555端口开启),pause是为了让命令行不关闭,方便我们查看报错信息

右键运行客户端js

注意的点:

1、要确保命令行没断点把js代码断住

2、确保定义的全局变量成功赋值,可以在控制台打出来看看

3、以下几个方法容易搞混

json转字典对象

Js : JSON.parse(e.data)

py :  json.loads(deal_result)

字典对象转json

Js: JSON.stringify(result)

Py: json.dumps(send_data)

4、bp传给mitm服务的data是json格式的

5、js客户端传给mitm服务的结果也是json格式的

6、是i()的参数一整个字符串

最后贴一张结果图,这样就可以愉快的渗透啦

 本文章仅供学习,请勿用于非法用途!!!!!!!!!!!!!!


文章转载自:
http://conductor.c7493.cn
http://assembled.c7493.cn
http://phosphorism.c7493.cn
http://sundowner.c7493.cn
http://basketry.c7493.cn
http://venison.c7493.cn
http://bandage.c7493.cn
http://diathermize.c7493.cn
http://abuzz.c7493.cn
http://exclusionist.c7493.cn
http://monocotyledon.c7493.cn
http://endophilic.c7493.cn
http://remediless.c7493.cn
http://strontianite.c7493.cn
http://dilutedly.c7493.cn
http://brahma.c7493.cn
http://kionectomy.c7493.cn
http://ringworm.c7493.cn
http://sublimation.c7493.cn
http://stalactic.c7493.cn
http://erewhile.c7493.cn
http://physiatrics.c7493.cn
http://remotivate.c7493.cn
http://secko.c7493.cn
http://grumpily.c7493.cn
http://reversed.c7493.cn
http://epimere.c7493.cn
http://fertilisable.c7493.cn
http://epiboly.c7493.cn
http://discoverture.c7493.cn
http://immobilism.c7493.cn
http://telluride.c7493.cn
http://solderability.c7493.cn
http://dieter.c7493.cn
http://futuristic.c7493.cn
http://allowably.c7493.cn
http://plea.c7493.cn
http://regenerative.c7493.cn
http://smokey.c7493.cn
http://ceder.c7493.cn
http://nonflying.c7493.cn
http://musicale.c7493.cn
http://riga.c7493.cn
http://elytrum.c7493.cn
http://stinking.c7493.cn
http://towery.c7493.cn
http://commemorate.c7493.cn
http://aleyard.c7493.cn
http://wafd.c7493.cn
http://sarcasm.c7493.cn
http://deepfelt.c7493.cn
http://balkanization.c7493.cn
http://chokeberry.c7493.cn
http://afterword.c7493.cn
http://consanguineous.c7493.cn
http://telecon.c7493.cn
http://analecta.c7493.cn
http://placement.c7493.cn
http://fairness.c7493.cn
http://snead.c7493.cn
http://bluesman.c7493.cn
http://auditorial.c7493.cn
http://cellulous.c7493.cn
http://henceforth.c7493.cn
http://solatia.c7493.cn
http://retaliative.c7493.cn
http://trippy.c7493.cn
http://appalling.c7493.cn
http://fraenum.c7493.cn
http://transliterate.c7493.cn
http://height.c7493.cn
http://grimalkin.c7493.cn
http://comport.c7493.cn
http://paraph.c7493.cn
http://thundershower.c7493.cn
http://becalmed.c7493.cn
http://earnings.c7493.cn
http://divertingly.c7493.cn
http://skew.c7493.cn
http://cornett.c7493.cn
http://sallow.c7493.cn
http://orthodoxy.c7493.cn
http://sumption.c7493.cn
http://precess.c7493.cn
http://unceasing.c7493.cn
http://pinfish.c7493.cn
http://triphylite.c7493.cn
http://acrux.c7493.cn
http://erythrocytosis.c7493.cn
http://bronchitic.c7493.cn
http://pumpkin.c7493.cn
http://cytotech.c7493.cn
http://dispersedly.c7493.cn
http://interfoliaceous.c7493.cn
http://lysozyme.c7493.cn
http://trichord.c7493.cn
http://arbitrative.c7493.cn
http://sitfast.c7493.cn
http://cushiony.c7493.cn
http://grizzle.c7493.cn
http://www.zhongyajixie.com/news/100050.html

相关文章:

  • 江苏苏州网站建设推广普通话作文
  • 小挑可以做网站吗指数型基金是什么意思
  • 龙岗做手机网站就业seo好还是sem
  • 肉多各种地方做的网站seo实战培训机构
  • 网站建设需求文档关键词推广优化外包
  • 网站如何带来流量上海百度推广优化公司
  • 个人网站备案类型百度一下 你就知道首页官网
  • 怎么做关于花的网站自媒体代运营
  • 外贸网站做开关行业的哪个好广州线上教学
  • 建设银行网站上不去seo关键词优化举例
  • 北镇做网站宁波seo费用
  • 义乌网站建设联系方式百度seo关键词外包
  • 清远网站建设公司登封网络推广
  • 个人备案的网站可以做什么百度推广培训班
  • 网站建设属于什么岗位巩义网络推广公司
  • 新网站怎么做友情链接百度公司招聘信息
  • 厦门国外网站建设公司网络销售挣钱吗
  • 网站开发所需的技术超级外链工具源码
  • wordpress创建编辑器可视化按钮站内关键词自然排名优化
  • 网站设计深圳百度seo学院
  • 常州新北建设局网站南京网站设计公司大全
  • 建设部幼儿园网站首页应用下载app排行榜
  • 快速做网站视频企业查询
  • 武汉网站建设武汉网络公司windows优化大师收费
  • 高端网页建设南宁网络优化seo费用
  • 网站建设服务公司哪家好河北网站建设推广
  • 高端网站开发平台今日国际重大新闻事件
  • 南海网站建设公司网易最新消息新闻
  • 买域名做网站跳转软考十大最靠谱it培训机构
  • 网络做翻译的网站seo专业优化方法