首页 > 其他分享 >拼多多m 端详情 滑块 分析

拼多多m 端详情 滑块 分析

时间:2024-09-25 21:55:46浏览次数:16  
标签:滑块 verify auth content captcha token 详情 多多 time

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
有相关问题请第一时间头像私信联系我删除博客!
侵权或损害了你的利益头像首页联系
前言
这个滑块感觉有点恶心人,简单学习分析一下,后续在练习一下他的算数验证码,不过那个算数验证码ddddocr服务器没弄起来。

anti_content、verify_auth_token与content分析

anti_content

function getAntiContent(){
        n = new U.a({
       serverTime: Date.now()
})
    content=n.messagePack()
    return content
}

图片解码

function decodeImage(server_time,content,d,verify_auth_token){
    content= JSON.parse(s.a.decrypt(content, l.a.parse(d.c.a), {
                iv: l.a.parse(d.c.v)
            }).toString(l.a))
    o={}
    n = new U.a({
       serverTime: server_time
    })
    anti_content=n.messagePack()
    client_time=Date.now()
    if(content['type'] == 2){
      data = {
    "anti_content": anti_content,
    "sdk_type": 1,
    "client_time": client_time,
    "verify_auth_token": verify_auth_token,
}
    bg=content['pictures'][0]
    return {'data':data,'type':type,'bg':bg}
}

        sign=k.a(window.captcha.decode(content['semantics'][0]))
     text=content['text'][0]
        text2=content['text'][1]
        data = {
    "anti_content": anti_content,
    "sdk_type": 1,
    "client_time": client_time,
    "verify_auth_token": verify_auth_token,
    "captcha_sign": sign
}
        return {'data':data,'text':text,'text2':text2,type:content['type']}

}

验证

function verify(server_time,salt,verify_auth_token,captcha_sign,distance,d1,key,iv){

    window.captcha.init({
    "server_time": server_time,
    "aes_key": key,
    "aes_iv": iv
    })
captcha_collect=window.captcha.getAntiToken(distance, key,iv)

n1={
    "anti_content": n.messagePack(),
    "useNativeAntiToken": true,
    "salt": salt,
    "captcha_collect": captcha_collect,
    "verify_code": distance,
    "captcha_sign": captcha_sign
}

result={
                e: !0,
                verify_auth_token: verify_auth_token,
                content: s.a.encrypt(JSON.stringify(n1), l.a.parse(d1.c.a), {
                    iv: l.a.parse(d1.c.v)
                }).toString()
            }
            return result
}

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客

标签:滑块,verify,auth,content,captcha,token,详情,多多,time
From: https://blog.csdn.net/ff2766958292/article/details/142471519

相关文章

  • 分享干货唯品会详情商品数据接口的方法及功能用途
    唯品会作为一家知名的在线折扣零售平台,在中国电商市场中具有重要地位。其独特的业务模式、丰富的品牌资源和完善的物流配送体系为消费者提供了优质的购物体验。以下是一些常见的获得唯品会商品数据详情的方法:通过唯品会官方开放平台的API接口: 注册申请:首先,需要前往唯品会的开放......
  • 拼多多“百亿减免”,电商行业转向的一大样本
    百亿补贴,从用户补到商家。转载:定焦(dingjiaoone)原创作者|苏琦编辑|贺树龙今年上半年,电商平台的风向又变了,不再一味强调低价。实际上,当下的消费周期里,用户想要的是更具有质价比的商品和更好的服务,平台意识到只有从源头上提供更优质的商家端供给,才能满足消费者的需......
  • 影刀RPA之电商图片自动下载主图sku详情页图片
     程序开发介绍与思路:程序介绍:该程序是基于影刀RPA开发的,该程序可以通过用户输入的宝贝地址来获取图片,或者通过用户打开的网页来实现获取图片,自动判断是否存在sku图片,然后在指定的文件夹内生成主图,详情图,sku图的文件夹,并且自动分类下载图片到文件夹内。使用场景:该程序的使......
  • 某片滑块验证码逆向
    目标网站aHR0cHM6Ly93d3cueXVucGlhbi5jb20vcHJvZHVjdC9jYXB0Y2hh一、抓包分析包含各种加密参数,包括轨迹的 二、逆向分析 请求参数,其中captchaId是固定不变的,token是上个接口返回的跟栈,最顶端堆栈机密参数已经生成往回跟栈,cb值、i和k的值是在这生成的此时e包含了......
  • 凡客商品详情API:解锁电商数据的金钥匙
    在电子商务的复杂世界中,获取商品的详细信息对于商家和消费者来说至关重要。凡客诚品作为知名的电商平台,提供了强大的API接口,允许开发者通过编程方式获取商品的详细信息。本文将详细介绍如何使用凡客的API接口来获取商品详情,并探讨其返回值的意义。凡客API接口概述凡客的商品详情API......
  • Android与WebView(网页)的使用以及交互,阿里快手拼多多等7家大厂Android面试真题
    <?xmlversion="1.0"encoding="utf-8"?><LinearLayoutxmlns:android=“http://schemas.android.com/apk/res/android”android:layout_width=“match_parent”android:layout_height=“match_parent”android:orientation=......
  • 淘宝商品详情数据接口包括哪些参数
    ‌淘宝商品详情数据接口‌的参数主要包括商品ID(num_iid)、是否获取促销价(is_promotion)、返回的字段列表(fields)等。这些参数的选择可以根据开发者的需求灵活调整,以获取所需的商品详情信息。‌商品ID(num_iid)‌:这是淘宝商品详情数据接口的核心参数,用于唯一标识一个淘宝商品。通过......