js逆向-css字體反爬

經(jīng)典css字體反爬案列解析流程

目標(biāo)站點(diǎn):http://match.yuanrenxue.com/match/7 - 猿人云字體反爬
[圖片上傳中...(image.png-45e848-1604054980083-0)]

所需結(jié)果:輸出勝點(diǎn)最高的男人的名字
站點(diǎn)分析:

  1. 勝點(diǎn)數(shù)據(jù)用css加密字體進(jìn)行映射
  2. css樣式通過(guò) Request URL: data:font/truetype;charset=utf-8;base64,AAEAAAAKAI··· 動(dòng)態(tài)獲取
  3. 數(shù)據(jù)展示html標(biāo)簽動(dòng)態(tài)生成
    難點(diǎn):css樣式動(dòng)態(tài)標(biāo)記映射關(guān)系


    image.png

解題流程:

  1. 數(shù)據(jù)為ajax異步數(shù)據(jù) 斷電定位到請(qǐng)求數(shù)據(jù)的位置
  2. 梳理數(shù)據(jù)展示邏輯 如圖


    image.png
  3. 下載樣式數(shù)據(jù)文件,或者 拿到base64字符串解碼成可識(shí)別的woff文件 (具體可看下方完整代碼)
  4. 生成woff 文件和 xml css映射文件后 使用 fontCearter 工具 查看映射關(guān)系 使用 fontTools 生成css-xml文件
  5. 映射關(guān)系一般在生成xml文件的三個(gè)位置 通過(guò)工具慢慢找邏輯


    image.png

    image.png
  6. 由上圖可知 映射關(guān)系就是psName標(biāo)簽的序號(hào)和name值映射
  7. No BB show me the code档痪!


    image.png

作者: Silva
Github: js逆向-經(jīng)典css反爬

參考推薦:https://blog.csdn.net/qq_36078992/article/details/110409579

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市邢滑,隨后出現(xiàn)的幾起案子腐螟,更是在濱河造成了極大的恐慌,老刑警劉巖困后,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件乐纸,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡摇予,警方通過(guò)查閱死者的電腦和手機(jī)汽绢,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)侧戴,“玉大人宁昭,你說(shuō)我怎么就攤上這事⌒锼危” “怎么了积仗?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)蜕猫。 經(jīng)常有香客問(wèn)我寂曹,道長(zhǎng),這世上最難降的妖魔是什么回右? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任隆圆,我火速辦了婚禮,結(jié)果婚禮上翔烁,老公的妹妹穿的比我還像新娘渺氧。我一直安慰自己,他們只是感情好蹬屹,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布阶女。 她就那樣靜靜地躺著颊糜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪秃踩。 梳的紋絲不亂的頭發(fā)上衬鱼,一...
    開(kāi)封第一講書(shū)人閱讀 51,292評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音憔杨,去河邊找鬼鸟赫。 笑死,一個(gè)胖子當(dāng)著我的面吹牛消别,可吹牛的內(nèi)容都是我干的抛蚤。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼寻狂,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼岁经!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起蛇券,我...
    開(kāi)封第一講書(shū)人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤缀壤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后纠亚,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體塘慕,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年蒂胞,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了图呢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡骗随,死狀恐怖蛤织,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情鸿染,我是刑警寧澤瞳筏,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站牡昆,受9級(jí)特大地震影響姚炕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜丢烘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一柱宦、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧播瞳,春花似錦掸刊、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)石窑。三九已至,卻和暖如春蚓炬,著一層夾襖步出監(jiān)牢的瞬間松逊,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工肯夏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留经宏,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓驯击,卻偏偏與公主長(zhǎng)得像烁兰,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子徊都,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354