当前位置: 首页 > news >正文

医疗网站建设及优化方案珠海做快照网站电话

医疗网站建设及优化方案,珠海做快照网站电话,网页加速器手机版,介绍产品网站制作文章目录 一、写在前面二、抓包分析三、逆向分析 一、写在前面 加速乐#xff08;JSL#xff09;是阿里推出的一项反爬虫服务#xff0c;其生成cookie的原理基于浏览器的行为特征 我们知道普通网站生成cookie是在请求时生成#xff0c;而它先生成cookie#xff0c;然后向服… 文章目录 一、写在前面二、抓包分析三、逆向分析 一、写在前面 加速乐JSL是阿里推出的一项反爬虫服务其生成cookie的原理基于浏览器的行为特征 我们知道普通网站生成cookie是在请求时生成而它先生成cookie然后向服务器请求同一个网址通过JS生成cookie覆盖掉原来的cookie然后带着最后生成的cookie请求网址 这种cookie动态生成的网站是无法直接看到JS文件的网站不让浏览器缓存JS文件这样就可以防止被轻易拿到JS代码分析。也是一种反爬虫得手段 分析站点 aHR0cHM6Ly93d3cubXBzLmdvdi5jbi9uMjI1NDA5OC9uNDkwNDM1Mi9pbmRleF8zNDk3MzQxXzcwLmh0bWw 二、抓包分析 在浏览抓包是看不到什么有用的东西这里我们使用抓包工具抓一下 可以看到上图中有两个URL是空响应是在正常响应之前触发的。这两个URL做的一件事就是设置cookie最后被第三个URL给覆盖 第一个URL设置了名为__jsluid_s的cookie 第二个uURL又添加了名为__jsl_clearance_s的cookie 最后一个URL请求重新设置了__jsl_clearance_s的cookie 仔细比对会发现第三个URL已经返回响应了但是返回的内容是纯HTML文本内容没有任何JS代码这是因为这个网站做了处理不让浏览器缓存JS文件 source里面查看缓存文件是没有JS文件的通过上面抓包分析可知_jsl_clearance_s的值是动态生成的 __jsluid_s的cookie值为 2c352ae5536707728ce997d91eb1f040 抓包拿到的第一次请求响应的JS代码如下 document.cookie(_)(_)(j)(s)(l)(_)(c)(l)(e)(a)(r)(a)(n)(c)(e)(_)(s)()((true))(33)(1[0]-(1))(-~1)(23)(-~(8))(33)(-~1)(25)(-~(8))(.)((13))(36)(15)(|)(-)(![])(|)(J)(W)(f)(m)((false))(p)(X)(K)(B)(e)(u)(O)(c)(k)(m)(b)(V)(F)(-~(8))(X)(r)(I)(v)(x)(o)(E)(~~{})(%)(-~[2])(D)(;)(m)(a)(x)(-)(a)(g)(e)()((1|2))(6)(([]))(~~{})(;)(p)(a)(t)(h)()(/);location.hreflocation.pathnamelocation.search可以看到每一次刷新网站document.cookie生成cookie都是不一样的如下图所示 仔细对比上面两个生成cookie所抓包拿到的JS代码会发现是有差别的所以每次得到的cookie是不一样的 接下来我们看第二次请求的URL。它是带上了第一次生成的cookie去请求的响应如下图抓包所示 响应的JS代码我们推测是用来生产cookie的第三次请求URL时这段JS代码会生成__jsl_clearance_s的cookie覆盖掉 接下来就是第三次请求访问最终正常的网站URL。当第三次请求url时程序会执行第二次请求时的JS代码然后生成cookie覆盖掉第二次请求__jsl_clearance_s的cookie最后带着生成的cookie请求服务器 三次请求都是针对一个URL最后一次正常。中间一系列对Cookie的操作主要目的就是为了对抗爬虫 三、逆向分析 接下来我们需要做的就是对第二次请求响应的JS代码进行分析逆向__jsl_clearance_s的cookie值 这里把JS扣出来这里我不贴代码了几百行呢分析如上截图所示下面我直接采用补环境的方式本地调试混淆的JS代码 提示我们window未定义。因为我现在是在本地调试不在浏览器所有没有DOM跟BOM这是我们需要我们补的 找到window定义的代码 控制台调试打印如下 得到我们的window代码如下 window[navigator][userAgent] Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36补到JS里面的环境如下 var window {navigator:{userAgent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36} }继续运行JS代码发现提示document、location都需要补是没有定义的最终需要补代码如下 var document {cookie: };var location {href: };var window {navigator:{userAgent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36} };补完环境线下环境运行如下上面调试的JS代码都是动态混淆的大家调试的时候根据自己扣到的代码进行即可 至此我们就拿到了__jsl_clearance_s 好了到这里又到了跟大家说再见的时候了。创作不易帮忙点个赞再走吧。你的支持是我创作的动力希望能带给大家更多优质的文章
http://www.dnsts.com.cn/news/183125.html

相关文章:

  • 网页设计与网站建设书宝坻集团网站建设
  • 怎么拥有自己的网站做淘宝团购的网站
  • 多媒体教学网站的建设的论文阐述建站流程
  • 海洋网站建设怎么样哪个网站可以代做软件
  • 建设银行手机银行官方网站下载安装固定在网站底部
  • 网站建设人员工作职责标杆建设网站
  • 电子元件做的比较好的网站南京华夏商务网做网站怎么样
  • 广东深圳网站建设方便商城网站如何搭建
  • 厦门网站建设ui2020网络游戏排行榜
  • 山东城乡建设厅网站首页福田祥菱q双排小货车报价及图片
  • 青岛网站设计 网站建设代加工网
  • 成都网站建设seo稳定的手机网站设计
  • 电子商务网站详细设计怎么制作官网
  • 专业制作网站公司吗什么是网络营销的新特点
  • 网站优化建设工作总结范文如何做自己的视频网站
  • 描述建设网站的一个具体步骤网站怎么做关键字
  • 自己做盈利视频网站提高网站公信力 单仁
  • 先做网站还是app南宁市建设工程信息网
  • 正规网站建设推荐谁好呢北京搜索引擎优化主管
  • ftp更换网站成品短视频app下载有哪些破解版
  • 网站管理员功能网站备案不成功的原因有哪些
  • 网站设计网站制作做家乡网站源代码
  • 广东自考网站建设管理网站未备案的后果
  • 衡水电子商务网站建设WordPress邮箱验证 注册
  • 推广联盟网站怎么做重庆王网站制作
  • 网站空白模板下载建设了网站怎么管理
  • 江苏泰州网站建设网站建设源码安装教程
  • 一步步教你为网站开发android客户端wordpress的首页
  • html5效果网站网上接手袋做是哪一个网站
  • 做地推的网站wordpress去除右下角