Python爬蟲(chóng)進(jìn)階之巧破RSA加密

某團(tuán) PASSWORD 參數(shù)網(wǎng)址如下:
aHR0cHM6Ly9wYXNzcG9ydC5tZWl0dWFuLmNvbS9hY2NvdW50L3VuaXRpdmVsb2dpbg==

下面的抓包的界面:

這里有三個(gè)參數(shù)是需求構(gòu)造的莽鸿,password枚赡,csrf(這個(gè)簡(jiǎn)單,從html中獲取即可)乘凸,h5Fingerprint。h5Fingerprint 以前的參數(shù)名是 token, 這個(gè)今天不演示良姆,有興趣的朋友可以去試試蚁堤。今天的主要是找到 password 的生成方式。

根據(jù)工具欄中的 Network 刽辙,找到 Initiator 選項(xiàng)欄窥岩,將鼠標(biāo)懸停在抓到包的那條請(qǐng)求上,出現(xiàn)如上圖宰缤。我們找到 ajax 請(qǐng)求的前面一個(gè) e, 點(diǎn)擊進(jìn)去

注意發(fā)現(xiàn)關(guān)鍵點(diǎn)颂翼,對(duì)象 o 有 url, post,data, 其中 data 就是 post 的參數(shù)慨灭,打上斷點(diǎn)朦乏,重發(fā)請(qǐng)求,如下:

e 里面的 password 已完成加密氧骤,往上追

定位到加密函數(shù) u.encrypt() , 而在加密之前對(duì)對(duì)象 u 進(jìn)行了u.setPublicKey(this.publicKey) 這一步呻疹。

地址:aHR0cDovL3d3dy5pYXBwc3RvZGF5LmNvbS8=

下面是瀏覽器抓包 Network 欄,和上面定位加密位置一樣筹陵,鼠標(biāo)懸浮在 Initiator 那一列

選擇 ajax 請(qǐng)求前面那個(gè)刽锤,點(diǎn)擊進(jìn)去之后如下:

很明顯的可以看到,前面代碼是獲取輸入的 password 值惶翻,并對(duì)其進(jìn)行 RSA 加密姑蓝,最后你可下個(gè)斷點(diǎn)將相關(guān)的代碼拿出來(lái)。

地址如下:aHR0cHM6Ly9sb2dpbi4xMDA4Ni5jbi9odG1sL2xvZ2luL2VtYWlsX2xvZ2luLmh0bWw=

根據(jù) password = , 快速定位到加密位置

在該位置打上斷點(diǎn)后進(jìn)入到加密函數(shù)吕粗,

熟悉的 setPublicKey(), 典型的 RSA 加密

地址如下: aHR0cDovL2kuYmFpZHUuY29tL3dlbGNvbWUv
抓包之后纺荧,根據(jù)登錄的請(qǐng)求,

如上圖所示,點(diǎn)擊進(jìn)去后宙暇,定位如下输枯,記得打上斷點(diǎn),

從頁(yè)面輸入框獲取 password 之后做了簡(jiǎn)單處理占贫,然后進(jìn)入到
baidu.url.escapeSymbol(e.RSA.encrypt(o)桃熄,其中 o 就是我們輸入的密碼
⌒桶拢可以看到函數(shù)名稱(chēng)等特征是 RSA 加密瞳收,我們可以點(diǎn)進(jìn)去查看

上面的代碼也能佐證我們的判斷,password 使用的 RSA 加密厢汹。

上述的四個(gè)案例都是 RSA 加密螟深,實(shí)際上只是找到加密的代碼位置,并沒(méi)有去和以前一樣扣代碼烫葬。也許你以前也遇到過(guò)很多類(lèi)似的案例界弧,然后扣了大半天也沒(méi)有扣出結(jié)果!結(jié)果即浪費(fèi)時(shí)間搭综,也沒(méi)有效果垢箕。其實(shí)遇到這種加密并不需要去扣代碼,因?yàn)榇蠖紨?shù)的 RSA 加密都是通用的兑巾,加密的算法都是一樣的条获。

很少有網(wǎng)站會(huì)去更改,就算就修改也只是對(duì)參數(shù)的輸入和加密后的輸出做了進(jìn)一步的處理闪朱。例如第四個(gè)案例月匣,對(duì) RSA 加密后的結(jié)果中某些字符進(jìn)行了簡(jiǎn)單的替換,baidu.url.escapeSymbol()

所以我們不要去扣代碼奋姿,直接用成熟的RSA加密即可!這里提供一個(gè) RSA 加密算法的 JS 代碼素标,https://github.com/travist/jsencrypt/blob/master/bin/jsencrypt.js 以后遇到類(lèi)似的 RSA 加密称诗,可以直接拿來(lái)用。

了解更多內(nèi)容头遭,煩請(qǐng)關(guān)注公眾號(hào) Python編程與實(shí)戰(zhàn)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末寓免,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子计维,更是在濱河造成了極大的恐慌袜香,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,000評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鲫惶,死亡現(xiàn)場(chǎng)離奇詭異蜈首,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,745評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)欢策,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)吆寨,“玉大人,你說(shuō)我怎么就攤上這事踩寇∽那澹” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,561評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵俺孙,是天一觀(guān)的道長(zhǎng)辣卒。 經(jīng)常有香客問(wèn)我,道長(zhǎng)睛榄,這世上最難降的妖魔是什么荣茫? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,782評(píng)論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮懈费,結(jié)果婚禮上计露,老公的妹妹穿的比我還像新娘。我一直安慰自己憎乙,他們只是感情好票罐,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,798評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著泞边,像睡著了一般该押。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上阵谚,一...
    開(kāi)封第一講書(shū)人閱讀 52,394評(píng)論 1 310
  • 那天蚕礼,我揣著相機(jī)與錄音,去河邊找鬼梢什。 笑死奠蹬,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的嗡午。 我是一名探鬼主播囤躁,決...
    沈念sama閱讀 40,952評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼荔睹!你這毒婦竟也來(lái)了狸演?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,852評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤僻他,失蹤者是張志新(化名)和其女友劉穎宵距,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體吨拗,經(jīng)...
    沈念sama閱讀 46,409評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡满哪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,483評(píng)論 3 341
  • 正文 我和宋清朗相戀三年婿斥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片翩瓜。...
    茶點(diǎn)故事閱讀 40,615評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡受扳,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出兔跌,到底是詐尸還是另有隱情勘高,我是刑警寧澤,帶...
    沈念sama閱讀 36,303評(píng)論 5 350
  • 正文 年R本政府宣布坟桅,位于F島的核電站华望,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏仅乓。R本人自食惡果不足惜赖舟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,979評(píng)論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望夸楣。 院中可真熱鬧宾抓,春花似錦、人聲如沸豫喧。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,470評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)紧显。三九已至讲衫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間孵班,已是汗流浹背涉兽。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,571評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留篙程,地道東北人枷畏。 一個(gè)月前我還...
    沈念sama閱讀 49,041評(píng)論 3 377
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像虱饿,于是被迫代替她去往敵國(guó)和親矿辽。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,630評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 今晚受到一位無(wú)理客人的一萬(wàn)點(diǎn)暴擊郭厌,花了大概三十分鐘消化掉帶來(lái)的心理傷害,現(xiàn)在滿(mǎn)血復(fù)活雕蔽。 世間的事大抵如此折柠,此消彼長(zhǎng)...
    小食光閱讀 358評(píng)論 3 0
  • 我喜歡這里, 我覺(jué)得這一站是我的福地批狐, 這是我停留在這一站的第二次扇售,次次驚喜前塔。 我喜歡這一站里的所有人,他們每個(gè)人...
    231是誰(shuí)呀閱讀 217評(píng)論 0 0
  • 我想要精神的自由承冰,就算是死亡前 這就是一種不可而知 永遠(yuǎn)都不會(huì)適可而止 這可不是事事求知之 偏偏你我事事求得失 情...
    FTHEG閱讀 455評(píng)論 0 0
  • 《今天的美好》鐘柳煙著 我和周暢有12年的革命友誼 但奇怪的是华弓,我們壓根不是臭味相同的人, 反而走向了相對(duì)的極端 ...
    鐘柳煙閱讀 412評(píng)論 0 2
  • 溫一壺清酒 回味人間 登一座高山 抬頭遠(yuǎn)瞻 我歷過(guò)荊棘 斷過(guò)船帆 卻也摘過(guò)玫瑰 吻過(guò)水蘭 秋風(fēng)蕭瑟 抵不過(guò)春心蔓延...
    南雀閱讀 437評(píng)論 1 2