首页 > 其他分享 >饿了吗bx_et 逆向

饿了吗bx_et 逆向

时间:2024-08-03 14:27:58浏览次数:13  
标签:HTMLCanvasElement 逆向 HTMLMediaElement window et bx


声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wx a15018601872              
本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!q 2766958292

前言:
爬了1天半的boss反爬太恶心了,难度可以和验证码五五开了。流程是window->screen|navigator->然后中间忘了最后是document。今天把window===this这个问题发现,卡在document.all估摸着应该会有typeof document.all懒得搞了,我感觉以我的实力到头了后面document.all过了还有一个createElement操作a标签这是我已经知道的,剩下的以后再说吧。用了一点时间把饿了吗的bx_et给弄出来了,和boss直聘的反爬有点像算是个min版本。我时间太紧了所以做多几个案例就准备结束js web逆向阶段开始学安卓+大数据和mysql+linux+docker复习准备在学一门web开发java也会但是太保和也太久没学java了不好找工作。

路径  aHR0cHM6Ly9oNS5lbGUubWUv

1.逆向过程
1.1.说明(重点)
需要登录才可以爬,所以我只是蹭蹭没进去细看只逆向了一个参数bx_et,测试过正确之后我就溜了,毕竟把我号封了,以后点不了外卖。学校只能点美团(╯▔皿▔)╯。没有很多手机号的就别尝试了。同时我逆向了一个bx_et参数测试发现只能调用成功一次,下次调用参数得好应该是用redis缓存了某个参数识别到了所以不给用。

1.1.加密位置
window.etSign直接搜就行了。

1.2.补环境
没试过jsdom行不行,为了学习补环境我就没用了,我觉得应该可以的。毕竟我感觉我补的很随便就单纯是补到他不报错那种,没有进去操作什么的。结果试了一下还真过了。

HTMLCanvasElement=function HTMLCanvasElement(){}
HTMLMediaElement=function HTMLMediaElement(){}
HTMLCanvasElement.prototype.toDataURL=function toDataURL(){}
Object.defineProperties(HTMLCanvasElement.prototype, {
[Symbol.toStringTag]: {
value: 'HTMLCanvasElement',
configurable: true
}
})
Object.defineProperties(HTMLMediaElement.prototype, {
[Symbol.toStringTag]: {
value: 'HTMLMediaElement',
configurable: true
}
})
window.WeakMap=function WeakMap(){}
1.3.结果

成功调用

失败调用
1.4.总结
1.4.总结

1.大家提问的发评论区+qq不是说我不欢迎大家+我微信,因为我只有一个微信我微信消息太多了,平常看球一堆群,家里一堆,学习一堆看得我心烦要一个个回而qq我有好几个消息不会堆积学过mq应该懂我的痛。版权问题+wx qq皆可。

2.本人写作水平有限,如有讲解不到位或者讲解错误的地方,还请各位大佬在评论区多多指教,共同进步。

如果侵犯到你的权益联系我,我会马上删除wx a15018601872   
q 2766958292

标签:HTMLCanvasElement,逆向,HTMLMediaElement,window,et,bx
From: https://www.cnblogs.com/yeweilin/p/18340460

相关文章

  • 某团mtgsig(逆向)第一部分
    ​声明:本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!wxa15018601872       本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲......
  • douyin 弹幕逆向signature、a_bogus
    ​声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!       本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任......
  • 拼多多滑块逆向
    ​声明(lianxia15018601872)本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxia15018601872)挺有意思的拼多多滑块,搞了一会。说一下踩坑流程,和......
  • Jetson Orin Nano安装(烧录)Ubuntu22.04.4LTS
    1、准备材料JetsonOrinNano(8GB)外设(键盘、屏幕、鼠标、网线、电源适配器)主机(也可以是虚拟机,只要是ubuntu系统就可以)2、下载SDKmanger下载地址:JetPackSDK|NVIDIA开发者进入下载位置并解压:cdDownloads/sudodpkg-isdkmanager_2.1.0-11682_amd64.deb第一次解压......
  • 【思科模拟器Packet Tracer的一些操作】你见过这样PacketTracer吗
    你见过这样PacketTracer吗?机柜抓包模拟城域网各位网工朋友应该都用过思科模拟器吧PacketTracer是思科系统开发的一款网络模拟器,用于模拟计算机网络中的设备和网络环境。它可以帮助网络工程师或学生在没有真实设备的情况下学习和实验各种网络配置和协议。Pac......
  • 【Linux或者Windows中相关网络工具使用介绍】nc、ping、ifconfig、ipaddr、tcpdump、l
    在实际的网络排错、运维诊断、或者是开发过程中,熟练运用Linux或者Windows当中的有关网络工具,能够助力我们更迅速更精准地定位故障。因而,今天给大家分享几款必掌握的网络利器。1.nc命令在Linux中,nc命令即netcat命令,它被称为网络工具中的“瑞士军刀”,是一个功能强大的......
  • Jmeter(五十一)上传类接口测试
    人的一切痛苦,本质上都是对自己无能的愤怒                   ----《认知觉醒:开启自我改变的原动力》一、HTTP请求中勾选UseMultipart/form-data 二、传入其他参数于Parmameters 三、FilesUpload选项卡传入本地excel路径即可注:M......
  • 饿了吗新版bxet
    声明(lianxia15018601872)        本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxia15018601872)简单分析一下bxet。逆向过程首先......
  • 【K8s】专题八:Kubernetes 服务调度详解
    以下内容均来自个人笔记并重新梳理,如有错误欢迎指正!如果对您有帮助,烦请点赞、关注、订阅、转发!欢迎扫码关注个人公众号!目录一、基本介绍二、工作原理三、节点绑定四、亲和性调度1、亲和性类型2、亲和性规则3、NodeAffinity4、PodAffinity五、反亲和性调度1、反......
  • LeetCode 1041. Robot Bounded In Circle
    原题链接在这里:https://leetcode.com/problems/robot-bounded-in-circle/description/题目:Onaninfiniteplane,arobotinitiallystandsat (0,0) andfacesnorth.Notethat:The northdirection isthepositivedirectionofthey-axis.The southdirection ......