快手滑块验证码分析

举报
冬晨夕阳 发表于 2022/03/29 23:46:15 2022/03/29
【摘要】 快手网页版滑块captchaSession分析 文章目录 流程分析XHR调试参数搜索模拟生成 流程分析 1、接口分析 通过Application的cookie去删除did,重复多...

快手网页版滑块captchaSession分析


流程分析

1、接口分析
通过Application的cookie去删除did,重复多次后触发滑块。滑块出现时响应中出现captcha。
https://captcha.zt.kuaishou.com/iframe/index.html?captchaSession=

2、captchaSession 来源

在请求时如果携带的did失效,则会返回带有captchaSession 的响应内容
在这里插入图片描述

3、接口规律

https://wlog.kuaishou.com/rest/n/log/web/collect?captchaSession=
页面不刷新,只刷新滑块,captchaSession值不会改变

4、滑块注册 captchaSn

https://api.zt.kuaishou.com/rest/zt/captcha/sliding/config
在这里插入图片描述

5、iframe验证框

https://captcha.zt.kuaishou.com/iframe/index.html?
在这里插入图片描述


XHR调试

查看验证流程

在这里插入图片描述
往回找
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
xhr中没有加密前的逻辑,所以重新找。


参数搜索

检索关键词captchaSn ,在case 0的最后一行进行断点
在这里插入图片描述

this[f(“0x97”)] 是 ‘https://api.zt.kuaishou.com/rest/zt/captcha/sliding/verify’

r[f(“0xff”)](x[“a”]) 是 ‘eF3IOJDevngaCxVcmikS7Q==’

在这里插入图片描述

拆分一下,x[“a”] 是function b(n) ,r[f(“0xff”)] 是function(n, e)
在这里插入图片描述

s 是一些参数集合,比如验证参数 captchaSn 和 轨迹trajectory
在这里插入图片描述

(this、[f(“0x97”)], r[f(“0xff”)](x[“a”], s)) 是 captchaSession

Object(a[“c”]) 是方法 b(n,t){return v[a(“0x0”)](this,arguments)}

在这里插入图片描述
b(n,t)传入的是 verify的地址 和 captchaSession 。

整体的逻辑已经整理清楚了,先注册滑块拿到captchan,然后通过Js处理后生成captchaSession,最后进行提交。


模拟生成

文章来源: blog.csdn.net,作者:考古学家lx,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/weixin_43582101/article/details/120886618

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。