首页 > 其他分享 >JS逆向——某度翻译

JS逆向——某度翻译

时间:2023-11-27 23:33:06浏览次数:40  
标签:逆向 return String JS 某度 && sign concat fromCharCode

JS逆向——某度翻译

文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,如有侵权,请联系作者立即删除!

一、定位接口

  目标网站:aHR0cHM6Ly9mYW55aS5iYWlkdS5jb20vP2ZyPXBjUGluemh1YW4=

  • 使用Chrome浏览器打开抓包工具
  • 输入:Hello World!通过观察可以发现,右侧直接出现翻译结果,如下图

img

  • 通过以上内容判断:页面没有重新加载,直接出现翻译结果,判断为XHR请求

  查看XHR请求,根据返回结果分析,定位接口为:https://fanyi.baidu.com/v2transapi?from=en&to=zh

img

二、分析加密参数l

  • 下图为提交参数

img

 

  • 初步分析:

    from: 要翻译的语言

    to: 翻译后的语言

    query: 要翻译的内容

    transtype: 立即翻译:realtime,手动翻译:translang

    simple_means_flag: 固定值

    sign: 翻译的内容不同会变化

    token: 暂时没有变化,需要进一步分析

    domain: 固定值

    ts: 时间戳,一般长度10~13位的数字首先判断是否是时间戳。l

  • token值分析

  检索token的值发现再打开浏览器的时候已经写死,不同浏览器值不同,可以写死。

img



  • sign值分析

  搜索值没有搜索到,判断动态生成

  搜索sign,搜索的时候用个小技巧,搜索sign:,我在符合的位置打上断点,因为有几个文件都可搜索到,我们刚开始的时候都可以打上断点,再去调试,总之,逆向是一个很细的活。

  我们再去请求翻译内容。最终调试发现加密位置位于如图位置

imgl 扣代码

  调试进入这个函数,看看他的执行逻辑,

  t为要翻译的字符串,t字符串进行了正则匹配,看看是否是UTF16编码,可以跟一下调试看看,这里就不多少了,直接到return

img

  把这段函数抠出,重新命名为为return_sign,执行函数

 

 

补参数

报错,ReferenceError: r is not defined,r未定义,我们在浏览器控制条,找到r的位置,再跟

img

发现r是window上的‘‘gtk’’,我们可以直接写死
再次运行,抠出的代码,报错ReferenceError: n is not defined,n未定义,我们看n是什么,发现n是一个函数,

img

我们把这个函数抠出,然后运行抠出的代码

img

 

img

得出的值与我们在浏览器上看到的值一致,逆向结束开始编写程序。

完整JS代码:

r='320305.131321201'
function n(t, e) {
            for (var n = 0; n < e.length - 2; n += 3) {
                var r = e.charAt(n + 2);
                r = "a" <= r ? r.charCodeAt(0) - 87 : Number(r),
                r = "+" === e.charAt(n + 1) ? t >>> r : t << r,
                t = "+" === e.charAt(n) ? t + r & 4294967295 : t ^ r
            }
            return t
        }

function return_sign(t) {
    var o, i = t.match(/[\uD800-\uDBFF][\uDC00-\uDFFF]/g);
    if (null === i) {
        var a = t.length;
        a > 30 && (t = "".concat(t.substr(0, 10)).concat(t.substr(Math.floor(a / 2) - 5, 10)).concat(t.substr(-10, 10)))
    } else {
        for (var s = t.split(/[\uD800-\uDBFF][\uDC00-\uDFFF]/), c = 0, u = s.length, l = []; c < u; c++)
            "" !== s[c] && l.push.apply(l, function (t) {
                if (Array.isArray(t))
                    return e(t)
            }(o = s[c].split("")) || function (t) {
                if ("undefined" != typeof Symbol && null != t[Symbol.iterator] || null != t["@@iterator"])
                    return Array.from(t)
            }(o) || function (t, n) {
                if (t) {
                    if ("string" == typeof t)
                        return e(t, n);
                    var r = Object.prototype.toString.call(t).slice(8, -1);
                    return "Object" === r && t.constructor && (r = t.constructor.name),
                        "Map" === r || "Set" === r ? Array.from(t) : "Arguments" === r || /^(?:Ui|I)nt(?:8|16|32)(?:Clamped)?Array$/.test(r) ? e(t, n) : void 0
                }
            }(o) || function () {
                throw new TypeError("Invalid attempt to spread non-iterable instance.\nIn order to be iterable, non-array objects must have a [Symbol.iterator]() method.")
            }()),
            c !== u - 1 && l.push(i[c]);
        var p = l.length;
        p > 30 && (t = l.slice(0, 10).join("") + l.slice(Math.floor(p / 2) - 5, Math.floor(p / 2) + 5).join("") + l.slice(-10).join(""))
    }
    for (var d = "".concat(String.fromCharCode(103)).concat(String.fromCharCode(116)).concat(String.fromCharCode(107)), h = (null !== r ? r : (r = window[d] || "") || "").split("."), f = Number(h[0]) || 0, m = Number(h[1]) || 0, g = [], y = 0, v = 0; v < t.length; v++) {
        var _ = t.charCodeAt(v);
        _ < 128 ? g[y++] = _ : (_ < 2048 ? g[y++] = _ >> 6 | 192 : (55296 == (64512 & _) && v + 1 < t.length && 56320 == (64512 & t.charCodeAt(v + 1)) ? (_ = 65536 + ((1023 & _) << 10) + (1023 & t.charCodeAt(++v)),
            g[y++] = _ >> 18 | 240,
            g[y++] = _ >> 12 & 63 | 128) : g[y++] = _ >> 12 | 224,
            g[y++] = _ >> 6 & 63 | 128),
            g[y++] = 63 & _ | 128)
    }
    for (var b = f, w = "".concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(97)) + "".concat(String.fromCharCode(94)).concat(String.fromCharCode(43)).concat(String.fromCharCode(54)), k = "".concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(51)) + "".concat(String.fromCharCode(94)).concat(String.fromCharCode(43)).concat(String.fromCharCode(98)) + "".concat(String.fromCharCode(43)).concat(String.fromCharCode(45)).concat(String.fromCharCode(102)), x = 0; x < g.length; x++)
        b = n(b += g[x], w);
    return b = n(b, k),
    (b ^= m) < 0 && (b = 2147483648 + (2147483647 & b)),
        "".concat((b %= 1e6).toString(), ".").concat(b ^ f)
}

//
// str1='Hello World!'
// console.log(return_sign(str1))

python代码:

import time
import json
import execjs
import requests


def get_sign(str1):
    with open('1.js', 'r', encoding='utf-8') as f:
        file_js = f.read()
    sign = execjs.compile(file_js).call('return_sign', str1)
    return sign


def get_web(str1,sign):
    url = 'https://fanyi.baidu.com/v2transapi?'

    headers = {
        "Content-Type": "application/x-www-form-urlencoded; charset=UTF-8",
        "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36",
        "cookie":"BAIDUID=17B6440F5F6C306FD61DB877178EC5CF:FG=1; BAIDUID_BFESS=17B6440F5F6C306FD61DB877178EC5CF:FG=1; REALTIME_TRANS_SWITCH=1; FANYI_WORD_SWITCH=1; HISTORY_SWITCH=1; SOUND_SPD_SWITCH=1; SOUND_PREFER_SWITCH=1; Hm_lvt_64ecd82404c51e03dc91cb9e8c025574=1701093563; Hm_lpvt_64ecd82404c51e03dc91cb9e8c025574=1701093563; ab_sr=1.0.1_ZWRhYmFiZmQ1YzdmZWU5MjQ0YmVmNWYzZWVhMWM4MGEyYWFmMjAyMGM0YTFkM2Y1MWY2YzQwZDFkY2RlYmZkZjdiZDdlMTVjYjJlOTI2NjcxMjczZDkzNmM4OWE4ZjZkNGQwYTJkNTZkNWFkMmVkOTJkYTIxZmJkNDMzOWJhZmUzMzg1Mjk5ZmQ0NjhjYjA1Y2EyNTcwM2YyNTQ5ZjYwNw=="
    }
    data = {
        "from": "en",  # 英文
        "to": "zh",  # 中文
        "query": str1,  # 要翻译的字符串
        "transtype": "realtime",
        "simple_means_flag": "3",
        "sign": sign,
        "token": "277ca85d7554e0b1d39fdfd608ec41bd",
        "domain": "common",
        "ts": time.time()
    }
    response = requests.post(url, headers=headers, data=data)
    print(response.status_code)
    data_json = json.loads(response.text)
    print(data_json)


if __name__ == '__main__':
    query = 'Hello World !'
    sign = get_sign(query)
    get_web(query,sign)

  

运行结果与网页一致:

img

 

End

标签:逆向,return,String,JS,某度,&&,sign,concat,fromCharCode
From: https://www.cnblogs.com/toddywang/p/17860822.html

相关文章

  • ASP.NET Core Web API设置响应输出的Json数据格式的两种方式
    前言在ASP.NETCoreWebAPI中设置响应输出Json数据格式有两种方式,可以通过添加System.Text.Json或Newtonsoft.JsonJSON序列化和反序列化库在应用程序中全局设置接口响应的Json数据格式,本文示例使用的是新的MinimalAPI模式。JSON序列化和反序列化库System.Text.JsonSystem.Te......
  • js逆向-Mytoken请求参数逆向
    声明本文仅供学习参考,如有侵权可私信本人删除,请勿用于其他途径,违者后果自负!如果觉得文章对你有所帮助,可以给博主点击关注和收藏哦!前言目标网站:aHR0cHM6Ly93d3cubXl0b2tlbmNhcC5jb20v接口:aHR0cHM6Ly9hcGkubXl0b2tlbmFwaS5jb20vdGlja2VyL2N1cnJlbmN5bGlzdGZvcmFs目标参数:code......
  • JS 判断是否有滚动条和滚动条滚到底部
    判断是否有滚动条constscrollDom=document.getElementById('滚动元素id')if(!scrollDom)returnif(scrollDom.clientHeight===scrollDom.scrollHeight){//没有滚动条}判断滚动条滚到底部constscrollDom=document.getElementById('滚动元素id')if(!scr......
  • vue3 jsPlumb学习
    <template><divclass="box"><div@click="clearLine">clear</div><div@click="initConponents">line</div><div@click="getData">get</div></div>......
  • C# Json序列化的格式化问题
    问题来源: 客户要求传送给他的JSON文件的float型格式化为2位小数,数值型有30-40个栏位,一个一个修改也不是很好.bing和百度找到的方式都是自己定义一个JsonConverter,进行格式化.找到的都是在字符串两边加++的例子,核心转化的代码如下:classStringFormatConverter:JsonCo......
  • yarn : 无法加载文件 C:\Program Files\nodejs\yarn.ps1,因为在此系统上禁止运行
    问题分析:这个错误提示说明在电脑系统上禁止运行PowerShell 脚本,因此导致无法加载Yarn的安装脚本。这是由于系统的执行策略(ExecutionPolicies)设置所导致的。解决方法:1.以管理员身份运行PowerShell。2.在窗口中执行 set-ExecutionPolicyRemoteSigned。3.执行完成后,......
  • Nodepad++格式化XML和JSON字符串
    (一)格式化XML1、安装XMLTools在notepad++中点击菜单栏【插件】-【插件管理】。在插件管理界面选择【XMLTools】,点击【安装】。2、打开XML文件在notepad++中点击菜单栏【文件】-【打开】。3、选择格式化XML全选XML字符串,点击【插件】-【XMLTools】-【Prettyprint(XMLonl......
  • HTML 中用 js 画出谢尔宾斯基三角形 Sierpinski triangle ( chaos 画法)
    谢尔宾斯基三角形(英语:Sierpinskitriangle)是一种分形,由波兰数学家谢尔宾斯基在1915年提出。它是自相似集的例子。它的豪斯多夫维是log(3)/log(2)≈1.585。随机的绘画方法先定三点ABC使其构成一个没有边的等边三角形然后在三角形内随机定一个点P然后在ABC随机选择一个点......
  • js 闭包使用一例
    有如下js:functionstartTimer(sentence){alert('start');sentence.longPressTimer=setTimeout(function(){alert(sentence);//此处sentence为undefined},1000);}functionendTimer(sentence){alert('end');cle......
  • 通俗易懂的js原型链
    原型链是js基础比较重要的一个环节;提到原型链有三个比较重要的概念:实例构造函数以及原型对象,其中三者的关系:构造函数new=》创建一个实例;构造函数prototype=》原型对象;同时原型对象constructor=》构造函数;实例__proto__=>原型对象;new运算符是如何工......