縱觀-極驗(yàn)第四代滑塊驗(yàn)證碼系列一

該系列文章僅限于某驗(yàn)滑塊研究瀑构,不會(huì)公開具體算法源碼,歡迎討論
本文關(guān)聯(lián)文章:
縱觀
入微
芥子
浩瀚

一. 某驗(yàn)滑塊網(wǎng)站入口

二. 請(qǐng)求抓包流程

  1. 打開F12刨摩,清空所有請(qǐng)求

    這一步?jīng)]啥好說的寺晌,直接跳過。
  2. 點(diǎn)擊“滑動(dòng)拼圖驗(yàn)證”

    當(dāng)我們點(diǎn)擊完澡刹,跳出來一個(gè)load請(qǐng)求呻征,無論是從請(qǐng)求名稱還是技術(shù)敏感性,都可以猜出來這是一個(gè)加載滑塊的請(qǐng)求罢浇。
  3. 點(diǎn)擊“點(diǎn)擊按鈕開始驗(yàn)證”

    這一步也沒啥好說的陆赋,直接跳過边篮。
  4. 拖動(dòng)滑塊

    當(dāng)我們拖動(dòng)完之后,跳出來一個(gè)verify請(qǐng)求奏甫,還是那句話戈轿,無論是從請(qǐng)求名稱還是技術(shù)敏感性,都可以猜出來這是一個(gè)驗(yàn)證滑塊的請(qǐng)求阵子。
  5. 多次重復(fù)上述步驟
    注意記錄每次load思杯、verify請(qǐng)求的參數(shù)以及響應(yīng)
    可以得到下面結(jié)論
  • load請(qǐng)求參數(shù)中的captcha_id、client_type挠进、risk_type色乾、lang不變
  • verify請(qǐng)求參數(shù)中的captcha_id、client_type领突、risk_type暖璧、pt不變
  • verify請(qǐng)求參數(shù)中的lot_number來自load請(qǐng)求的響應(yīng)中的lot_number
  • load、verify請(qǐng)求中的callback為“geetest_”加上13位的時(shí)間戳君旦,也就是毫秒級(jí)
  • load澎办、verify請(qǐng)求參數(shù)中的challenge應(yīng)該是算法生成的
  • verify請(qǐng)求參數(shù)中的w應(yīng)該是算法生成的

三. 破解load、verify請(qǐng)求的challenge參數(shù)

  1. 直接search中搜索challenge金砍,命中7條局蚀,我們來看下
    第1、2條太長直接略過
    第3條有個(gè)冒號(hào)恕稠,應(yīng)該是給字典中的challenge賦值
    第4琅绅、5條是個(gè)判斷,也略過
    第6鹅巍、7條有個(gè)冒號(hào)千扶,也是給字典中的challenge賦值
    但考慮到第六條有個(gè)uuid()操作,我們直接看第六條
  2. 直接打斷點(diǎn)骆捧,成功斷上

    可以看到旁邊的堆棧中config中并沒有challenge澎羞,所以challenge的值一定是由函數(shù)uuid()生成的,我們來看下uuid()函數(shù)的定義

var uuid = function () {
    return 'xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx'.replace(/[xy]/g, function (c) {
        var r = Math.random() * 16 | 0;
        var v = c === 'x' ? r : (r & 0x3 | 0x8);
        return v.toString(16);
    });
};
  1. 接下來就是構(gòu)造load請(qǐng)求了凑懂,各位看官煤痕,動(dòng)手實(shí)踐下吧

四. 結(jié)語

看到這里,會(huì)發(fā)現(xiàn)我們verify的w參數(shù)還沒有破解接谨,所以我們下一篇文章會(huì)去對(duì)w的明文以及密文做一些研究
入微

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市塘匣,隨后出現(xiàn)的幾起案子脓豪,更是在濱河造成了極大的恐慌,老刑警劉巖忌卤,帶你破解...
    沈念sama閱讀 216,744評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件扫夜,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)笤闯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門堕阔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人颗味,你說我怎么就攤上這事超陆。” “怎么了浦马?”我有些...
    開封第一講書人閱讀 163,105評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵时呀,是天一觀的道長。 經(jīng)常有香客問我晶默,道長谨娜,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,242評(píng)論 1 292
  • 正文 為了忘掉前任磺陡,我火速辦了婚禮趴梢,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘币他。我一直安慰自己垢油,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,269評(píng)論 6 389
  • 文/花漫 我一把揭開白布圆丹。 她就那樣靜靜地躺著滩愁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪辫封。 梳的紋絲不亂的頭發(fā)上硝枉,一...
    開封第一講書人閱讀 51,215評(píng)論 1 299
  • 那天,我揣著相機(jī)與錄音倦微,去河邊找鬼妻味。 笑死,一個(gè)胖子當(dāng)著我的面吹牛欣福,可吹牛的內(nèi)容都是我干的责球。 我是一名探鬼主播,決...
    沈念sama閱讀 40,096評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼拓劝,長吁一口氣:“原來是場噩夢啊……” “哼雏逾!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起郑临,我...
    開封第一講書人閱讀 38,939評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤栖博,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后厢洞,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體仇让,經(jīng)...
    沈念sama閱讀 45,354評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡典奉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,573評(píng)論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了丧叽。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片卫玖。...
    茶點(diǎn)故事閱讀 39,745評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖踊淳,靈堂內(nèi)的尸體忽然破棺而出假瞬,到底是詐尸還是另有隱情,我是刑警寧澤嚣崭,帶...
    沈念sama閱讀 35,448評(píng)論 5 344
  • 正文 年R本政府宣布笨触,位于F島的核電站,受9級(jí)特大地震影響雹舀,放射性物質(zhì)發(fā)生泄漏芦劣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,048評(píng)論 3 327
  • 文/蒙蒙 一说榆、第九天 我趴在偏房一處隱蔽的房頂上張望虚吟。 院中可真熱鬧,春花似錦签财、人聲如沸串慰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽邦鲫。三九已至,卻和暖如春神汹,著一層夾襖步出監(jiān)牢的瞬間庆捺,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評(píng)論 1 269
  • 我被黑心中介騙來泰國打工屁魏, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留滔以,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,776評(píng)論 2 369
  • 正文 我出身青樓氓拼,卻偏偏與公主長得像你画,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子桃漾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,652評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容