澎湃新聞:python js逆向

目標url:https://www.thepaper.cn/

進入首頁后闪幽,根據(jù)搜索按鈕進行搜索,url為:https://www.thepaper.cn/searchResult.jsp
這是一個POST請求感挥,參數(shù)為:
inpsearch: 紅旗h5
codeData: LsF0e2W1esW8kI0H
seeda: gzA1%2BNaOjkJv1TEQV8BlnrOqr2Zg9vWXwjsZTtzbeyA%3D
suuid: e20225ee-f703-43a9-a8b1-c399b3c05712
sckval: 48da52276a132e1f1811b2838ab8b913
上述參數(shù)中淌实,codeData和suuid可以直接獲取冻辩,url為:https://www.thepaper.cn/getCheckCodeData.jsp
發(fā)送post請求就可以拿到(見下圖)
suuid和codeData獲取

接下來就是seeda和sckval的獲取

利用瀏覽器調(diào)試工具搜索功能猖腕,直接搜索seeda,可以看到是在login.js里面生成的恨闪。
然后我們會發(fā)現(xiàn)倘感,seeda和sckval都是在里面生成的,這里還是比較簡單的
參數(shù)生成邏輯

打上斷點咙咽,然后我們發(fā)現(xiàn)老玛,codeData和suuid就是我們之前獲取的,o.seeda和n的值就是seeda和sckval钧敞。

suuid

codeData

sckval

seeda

ok,接下來我們看下參數(shù)是否是一致的

需要的參數(shù)

經(jīng)比對蜡豹,發(fā)現(xiàn)確實是seeda和sckval的生成邏輯

看生成邏輯可以得出:sckval是對codeData和uuid的組合進行CryptoJS.MD5處理得到的,
seeda是encodeURIComponent 處理s得到的溉苛,而s是對codeData進行
CryptoJS.AES.encrypt加密生成的镜廉。
幸運的是CryptoJS是node.js的一個包,encodeURIComponent是js自帶的方法愚战,都可以直接找到娇唯。

分析出方法之后,怎么使用python執(zhí)行呢

我試過使用AES包去解決凤巨,AES.new(key,model,iv) 當model為ECB模式的時候會報錯视乐,
就很懵逼,干脆就直接使用pycharm安裝node.js環(huán)境算了敢茁。
教程鏈接參考:https://blog.csdn.net/weixin_45081575/article/details/105223948

安裝完了node.js環(huán)境之后佑淀,就可以在pycharm的Terminal中執(zhí)行命令,安裝這個包了

 npm install crypto-js  
這個命令是為了給node.js環(huán)境安裝crypto-js彰檬,這里面有CryptoJS

接下來是改裝的js代碼


const CryptoJS = require("crypto-js"); //引入crypto-js
function bs(codeData,suuid) {
    var t = {};
    var e = CryptoJS.lib.WordArray.random(16).toString(CryptoJS.enc.Hex)
      , i = CryptoJS.enc.Utf8.parse(codeData);
    md = CryptoJS.mode.ECB;
    var s = CryptoJS.AES.encrypt(codeData, i, {
        iv: CryptoJS.enc.Hex.parse(e),
        mode: md,
        padding: CryptoJS.pad.Pkcs7
    });
    seeda = encodeURIComponent(s);

    var n = CryptoJS.MD5(codeData + suuid).toString();
    return [n,seeda]  // 返回列表中n就是sckval伸刃,seeda就是seeda
}

然后使用python來執(zhí)行這段代碼:

import execjs
# execjs是python執(zhí)行js的一個包,使用pip install pyexecjs即可安裝
with open('1.js','r',encoding='utf-8') as r:
    js = r.read()
jsdm = execjs.compile(js)  
result = jsdm.call('bs','AKaqtzq2BMBN3ywv','c6163de3-5af1-492f-bd49-80de9cd65628')
print("seeda:{}".format(result[1]))
print("sckval:{}".format(result[0]))

測試結果:

執(zhí)行結果

經(jīng)對比逢倍,結果一致捧颅。請求列表頁需要把response-cookie更新進cookie中即可。

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末较雕,一起剝皮案震驚了整個濱河市碉哑,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌亮蒋,老刑警劉巖扣典,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異慎玖,居然都是意外死亡贮尖,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門趁怔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來湿硝,“玉大人薪前,你說我怎么就攤上這事」匦保” “怎么了示括?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蚤吹。 經(jīng)常有香客問我例诀,道長,這世上最難降的妖魔是什么裁着? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮拱她,結果婚禮上二驰,老公的妹妹穿的比我還像新娘。我一直安慰自己秉沼,他們只是感情好桶雀,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著唬复,像睡著了一般矗积。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上敞咧,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天棘捣,我揣著相機與錄音,去河邊找鬼休建。 笑死乍恐,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的测砂。 我是一名探鬼主播茵烈,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼砌些!你這毒婦竟也來了呜投?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤存璃,失蹤者是張志新(化名)和其女友劉穎仑荐,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體有巧,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡释漆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了篮迎。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片男图。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡示姿,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出逊笆,到底是詐尸還是另有隱情栈戳,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布难裆,位于F島的核電站子檀,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏乃戈。R本人自食惡果不足惜褂痰,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望症虑。 院中可真熱鬧缩歪,春花似錦、人聲如沸谍憔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽习贫。三九已至逛球,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間苫昌,已是汗流浹背颤绕。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蜡歹,地道東北人屋厘。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像月而,于是被迫代替她去往敵國和親汗洒。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容