国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁(yè) > news >正文

wordpress 突然404債務(wù)優(yōu)化是什么意思

wordpress 突然404,債務(wù)優(yōu)化是什么意思,設(shè)計(jì)網(wǎng)站設(shè)計(jì)網(wǎng)站,炫酷網(wǎng)站源碼聲明:本篇文章內(nèi)容是整理并分享在學(xué)習(xí)網(wǎng)上各位大佬的優(yōu)秀知識(shí)后的實(shí)戰(zhàn)與踩坑記錄 前言 這篇文章主要是研究如何動(dòng)態(tài)生成后綴參數(shù)MmEwMD的,它是在文章爬蟲(chóng)逆向?qū)W習(xí)(六):補(bǔ)環(huán)境過(guò)某數(shù)四代的基礎(chǔ)上進(jìn)行研究的,代碼也是在它基礎(chǔ)上增…

聲明:本篇文章內(nèi)容是整理并分享在學(xué)習(xí)網(wǎng)上各位大佬的優(yōu)秀知識(shí)后的實(shí)戰(zhàn)與踩坑記錄

前言

這篇文章主要是研究如何動(dòng)態(tài)生成后綴參數(shù)MmEwMD的,它是在文章爬蟲(chóng)逆向?qū)W習(xí)(六):補(bǔ)環(huán)境過(guò)某數(shù)四代的基礎(chǔ)上進(jìn)行研究的,代碼也是在它基礎(chǔ)上增加補(bǔ)點(diǎn)的,且下文破解的接口所需的cookie也可以直接用它的代碼得到。

MmEwMD

某數(shù)針對(duì)xhr請(qǐng)求會(huì)在其后綴增加MmEwMD參數(shù),它魔改了xhropen方法,而MmEwMD就是在open方法執(zhí)行時(shí)生成的,某數(shù)并沒(méi)有強(qiáng)制請(qǐng)求一定要攜帶MmEwMD參數(shù),但是如果攜帶了它就一定會(huì)校驗(yàn),校驗(yàn)失敗則返回400。
在這里插入圖片描述

實(shí)戰(zhàn)

生成位置定位

站點(diǎn):aHR0cDovL3d3dy5mYW5nZGkuY29tLmNuL25ld19ob3VzZS9uZXdfaG91c2UuaHRtbA==
目標(biāo)接口:aHR0cDovL3d3dy5mYW5nZGkuY29tLmNuL3NlcnZpY2UvZnJlc2hIb3VzZS9nZXRTZXZlbkRheXNSYW5raW5nLmFjdGlvbg==
其實(shí)就是這個(gè)排行版,不過(guò)所有接口都是一套邏輯,都可以用來(lái)實(shí)驗(yàn)。
在這里插入圖片描述

查看包的調(diào)用棧,點(diǎn)擊下圖紅框的堆棧進(jìn)入執(zhí)行代碼
在這里插入圖片描述

前面我們知道了某數(shù)魔改了xhropen方法并在此實(shí)現(xiàn)MmEwMD生成的,這時(shí)就直接鎖定s.open,在這里打斷點(diǎn),重新刷新頁(yè)面,將斷點(diǎn)在這里斷住后跟進(jìn)去
在這里插入圖片描述

可以看到這里就是生成位置了,至于更深入的生成位置這里不研究,因?yàn)槲以谏钊胙芯亢蟀l(fā)現(xiàn)這個(gè)位置比較適合補(bǔ)環(huán)境,當(dāng)然大家學(xué)習(xí)時(shí)可以深入研究,MmEwMD的生成邏輯并不難,算法實(shí)現(xiàn)也未嘗不可。
在這里插入圖片描述

補(bǔ)環(huán)境思考

這里是選擇補(bǔ)環(huán)境的方式進(jìn)行破解的,如果想算法破解,可以參考瑞數(shù)4——MmEwMD逆向分析,這篇文章很詳細(xì)得分析了MmEwMD參數(shù)的生成邏輯。

在實(shí)現(xiàn)參數(shù)的補(bǔ)環(huán)境時(shí),其實(shí)有過(guò)思考:

既然某數(shù)是魔改了xhr,那能不能在nodejs模擬xhr發(fā)包,直接拿到魔改后的url呢?
如果這種方式可以實(shí)現(xiàn),那不需要深入研究代碼就能快速拿到加密結(jié)果了,但是很遺憾,我使用nodejs包xmlhttprequest進(jìn)行hook發(fā)包,但是沒(méi)法hook到,瀏覽器端使用的window.XMLHttpRequest,沒(méi)法復(fù)現(xiàn)。

生成代碼中哪個(gè)位置是比較容易執(zhí)行的?
這個(gè)位置其實(shí)就是前面生成位置定位中指明的,我是這么思考的
這里選擇的是通過(guò)_$O3得到加密結(jié)果,如果直接調(diào)用_$xI,那得創(chuàng)建xhr對(duì)象,執(zhí)行會(huì)報(bào)錯(cuò)。大家可以去看_$O3的代碼,它只需要一個(gè)參數(shù)也就是url,且它的代碼本身就是在處理url,如果使用比它更細(xì)的維度方法,可能會(huì)執(zhí)行異常。
在這里插入圖片描述

MmEwMD是在VM層生成的,且每次代碼都會(huì)變化,怎么實(shí)現(xiàn)動(dòng)態(tài)生成的?
只要我們能動(dòng)態(tài)拿到_$O3方法然后將其導(dǎo)出,那無(wú)論VM怎么變都不影響了。
這里說(shuō)一下,VM這一層是調(diào)用.call執(zhí)行得到的,它的代碼會(huì)根據(jù)content和外鏈js變換而變化,我們?cè)谡{(diào)試時(shí)可以直接拿到call后的代碼,寫(xiě)死能方便我們調(diào)試。在補(bǔ)成功拿到加密結(jié)果后,就可以使用正則匹配在執(zhí)行call前匹配替換加入自己的導(dǎo)出代碼。
在這里插入圖片描述

破解

這里我們還是在原來(lái)的代碼上處理,我們直接把call后的代碼復(fù)制給ret,它本身是自執(zhí)行函數(shù),然后我們創(chuàng)建全局變量params_enc導(dǎo)出關(guān)鍵代碼函數(shù)_$d0
在這里插入圖片描述
注意我調(diào)試的代碼方法名變了,大家根據(jù)自己實(shí)際的代碼情況處理
在這里插入圖片描述

這時(shí)我們就拿到了目標(biāo)函數(shù),直接執(zhí)行它
在這里插入圖片描述

看執(zhí)行結(jié)果發(fā)現(xiàn)并沒(méi)有加密,這時(shí)我們就知道是document.createElement('a')出的問(wèn)題了
在這里插入圖片描述

這里使用debugger將它斷住,看看是哪里調(diào)用的它
在這里插入圖片描述

看代碼知道它對(duì)取值結(jié)果做了很多判斷
在這里插入圖片描述

做以下處理,將a加入hook環(huán)境中,看看它都做了啥
在這里插入圖片描述

缺啥補(bǔ)啥,值去瀏覽器拿
在這里插入圖片描述

最終需要補(bǔ)全,都是必須要的,補(bǔ)好就能拿到結(jié)果了
在這里插入圖片描述
在這里插入圖片描述

動(dòng)態(tài)獲取

上面我們?cè)诖a寫(xiě)死條件下實(shí)現(xiàn)了參數(shù)加密,不過(guò)在調(diào)用時(shí)總歸是要實(shí)現(xiàn)動(dòng)態(tài)的,畢竟我們每次獲取的content和自執(zhí)行函數(shù)是不同的,上面我們說(shuō)要用正則匹配來(lái)拿到目標(biāo)函數(shù),其實(shí)就是兩個(gè)地方

  1. 找到ret = _$b6.call(_$Yq, _$cZ)并將_$cZ拿出來(lái)
  2. params_enc = _$d0;放進(jìn)_$cZ

思路就是這個(gè)思路,給大家看看我實(shí)現(xiàn)的正則匹配后結(jié)果
匹配前
在這里插入圖片描述
匹配后
在這里插入圖片描述
我實(shí)在python層實(shí)現(xiàn)的正則匹配
在這里插入圖片描述

破解結(jié)果

在這里插入圖片描述

http://m.aloenet.com.cn/news/1076.html

相關(guān)文章:

  • 承德做網(wǎng)站優(yōu)化百度一下網(wǎng)頁(yè)版搜索引擎
  • 深圳網(wǎng)站建設(shè)定制百度一下官網(wǎng)首頁(yè)網(wǎng)址
  • 如何做網(wǎng)站banner網(wǎng)絡(luò)推廣內(nèi)容
  • 平臺(tái)網(wǎng)站建設(shè)協(xié)議中國(guó)做網(wǎng)站的公司排名
  • 做網(wǎng)站需要哪些框架網(wǎng)上交易平臺(tái)
  • 佛山h5模板建站站內(nèi)推廣和站外推廣的區(qū)別
  • 南京營(yíng)銷(xiāo)型網(wǎng)站建設(shè)徐州seo推廣優(yōu)化
  • 各種類(lèi)型網(wǎng)站建設(shè)售后完善長(zhǎng)沙網(wǎng)站建站模板
  • 網(wǎng)站如何添加認(rèn)證聯(lián)盟南京seo優(yōu)化培訓(xùn)
  • 任何做網(wǎng)站如何進(jìn)行網(wǎng)站性能優(yōu)化?
  • 網(wǎng)站 拉新近期時(shí)事新聞10條
  • 湖南網(wǎng)站建設(shè)小公司排名黃岡seo顧問(wèn)
  • 網(wǎng)站建設(shè)服務(wù)聯(lián)享科技信息流廣告
  • 有沒(méi)有個(gè)人網(wǎng)站百度站長(zhǎng)平臺(tái)鏈接提交
  • web開(kāi)發(fā)基礎(chǔ)期末自測(cè)題答案代哥seo
  • 百度網(wǎng)盟網(wǎng)站有哪些企業(yè)營(yíng)銷(xiāo)型網(wǎng)站
  • php成品網(wǎng)站推廣網(wǎng)站排名
  • 個(gè)人備案域名可以做哪些網(wǎng)站嗎學(xué)軟件開(kāi)發(fā)學(xué)費(fèi)多少錢(qián)
  • 臺(tái)州椒江網(wǎng)站建設(shè)公司騰訊企點(diǎn)官網(wǎng)下載
  • 放網(wǎng)站的圖片做多大分辨率seo內(nèi)部?jī)?yōu)化方案
  • 網(wǎng)站建設(shè)的目前背景西安網(wǎng)絡(luò)優(yōu)化哪家好
  • 商城網(wǎng)站建設(shè)是 什么seo關(guān)鍵字優(yōu)化價(jià)格
  • 開(kāi)發(fā)一套網(wǎng)站價(jià)格株洲seo排名
  • 淘寶導(dǎo)購(gòu)網(wǎng)站怎么做it培訓(xùn)機(jī)構(gòu)怎么樣
  • 專業(yè)的營(yíng)銷(xiāo)型網(wǎng)站建設(shè)競(jìng)價(jià)廣告代運(yùn)營(yíng)
  • 福州搜索優(yōu)化實(shí)力江蘇seo哪家好
  • 一個(gè)網(wǎng)站 多個(gè)域名新站seo優(yōu)化快速上排名
  • 微網(wǎng)站開(kāi)發(fā)平臺(tái)免費(fèi)網(wǎng)絡(luò)推廣公司介紹
  • 大連電子商務(wù)網(wǎng)站建設(shè)網(wǎng)絡(luò)營(yíng)銷(xiāo)的真實(shí)案例分析
  • wordpress更換網(wǎng)站域名seo技術(shù)培訓(xùn)