首页 > 其他分享 >头条abogus与Js补环境代理Upgrade!

头条abogus与Js补环境代理Upgrade!

时间:2024-05-28 21:14:54浏览次数:13  
标签:abogus Upgrade Js hook ab 直接 星球 头条

声明

本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!

目标网站

aHR0cHM6Ly93d3cudG91dGlhby5jb20v

分析逆向流程

星球蛮多人叫我分析头条的ab参数 我们先打开官网看了看feed链接的请求 还是老样子,直接找xhr插桩看bdms调用,可以去参考下我上篇抖音web端的abogus 直接看到生成,我们把整个bdms直接扣下来,直接补即可。

JS-hook代理升级

在这里我把之前的hook给升级下,递归去hook去补环境,挺舒服的。测试了下大厂140、227、boss、tdc、pdd的等等,log出检测点补就完事了。
1、 2、 3、

验证结果

直接放出最终请求成功图!

abogus错误是没有值的!
abogus错误是没有值的!
abogus错误是没有值的!

Next-Target

  1. 阿里140
  2. 主动调用Android-Wechat文本信息
  3. 腾讯滑块tdc
  4. 顶象
  5. 数美
  6. js盾

最近想法

我开了个知识星球,把将本期成品已放到了里面,有需要的小伙伴可以自行去取,jd的参数,阿里bxet纯算、快手滑块,Pdd—Anti,ikuai,头条ab,b站login之-极验3文字,某音ab,瑞数456vmp补环境等等,主要是某些大佬加我问成品,很多人都打着白嫖的手段去加我好友为目的,问完基本就以后没有任何的交集,这样的交好友雀氏没有任何意义。不如我直接开个星球,里面直接放我逆向的成品以及逆向的思路,这样大家各取所需,我也有点收益,意义更明确点,免得浪费大家的时间。星球如果你们遇到了什么问题的话,也可以直接提出来,我肯定以我最大的能力去回答,后续的话,随着知识星球的作品和思路越来越多,涨价是必然的。至于一些没有特殊难点的站或app,我会直接把思路以及成品到星球里面,同时也欢迎各位大佬的技术合作,有技术,有想法的一起交流成长。

标签:abogus,Upgrade,Js,hook,ab,直接,星球,头条
From: https://www.cnblogs.com/tnanko/p/18218890

相关文章

  • JS-03深入了解构造函数
    目录1引入构造函数2通过构造函数创建对象-内置3 自定义一个构造函数来创建对象3.1 构造函数的概念3.2关于newObject() 3.3构造函数的执行过程3.3.1构造函数的返回值   3.3.2如何判断一个数据是否是复杂数据类型?3.3.3为什么要理解构造函数的返回值?3.3.4......
  • 前端, js 到底有多少框架啊
    *前端MVVM框架:React、Vue、Angular,还有Svelte等*在框架基础上的框架:Nextjs、Nuxtjs、Astro等*选择React的话,还有全家桶等着你,光状态管理市面上没有10个也有8个供你选择,选择困难症的噩梦*打包编译工具:Webpack、Rollup、Vite、ESBbuild等,工具链开发可能还要......
  • XML和JSON的区别
    XML(ExtensibleMarkupLanguage)和JSON(JavaScriptObjectNotation)都是常见的数据交换格式,但它们有以下几点主要区别:1:语法结构:XML是一种基于标签的标记语言,数据包裹在开始标签和结束标签中,如<person><name>John</name><age>30</age></person>。JSON是一......
  • Mybatis-Plus 实现 jsonb类型的数据存取
    1、自定义类型处理器importcom.alibaba.fastjson.JSON;importcom.alibaba.fastjson.serializer.SerializerFeature;importorg.apache.ibatis.type.BaseTypeHandler;importorg.apache.ibatis.type.JdbcType;importorg.postgresql.util.PGobject;importjava.sql.Calla......
  • 前端菜鸡流水账日记 -- threejs和cesium
    哈喽哇大家,今天来点不一样的,主要是因为今天没有后台系统的修改,所作的修改是在以cesium为基础的项目上,用threejs渲染一个模型,并且可以具有显示/隐藏的功能,那下边就让我们来看看怎么实现的把~--------------------------------------------------------------------------------......
  • 原生js实现表头拖拽效果
    使用原生js实现表头拖拽效果方法独立jq,使用面向对象方法,可以改造成ts嵌入vue项目中或者拓展el-table表头固定,不影响el-table排序的拖拽问题代码如下,有不足之处的请帮忙指出<!DOCTYPEhtml><html><head><metacharset="UTF-8"><title>原生实现table拖拽滚动</titl......
  • 宏景eHR showmedia.jsp SQL注入漏洞复现
    0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHRshowmedia.jsp接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。0......
  • NodeJs + GraphQl 基于Apollo Server (2)
     基于上一篇的项目继续深入学习和介绍项目中如何使用GraphQl.本篇更侧重于实际项目中使用GraphQL.如果还没有了解基本的GraphQl知识和没用想要新建项目开始演练的可从上一篇开始如何在NodeJs搭建GraphQLserviceApolloServer(1).1.重构app.js和service.mjs 1.1修改s......
  • js复制功能
    <divclass="content"></div><el-button@click="copy">复制</el-button>copy(){ letpList=document.querySelectorAll(".content") letvalueList=[] if(pList.length>0){ pList.forEach(......
  • notepad++ 将JSON压缩成一行与JSON格式化
    参考文档:https://blog.csdn.net/weixin_43684328/article/details/109528085实际只有两部:第一步: 第二步:  ####################下面是转发参考的内容#######################无需插件,正则替换即可如果json中含有空格不想替换时可以分别替换回车和制表符{"DAT......