码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • JS响应替换|解决谷歌验证码混淆js还原替换后的跨域问题


    关注它,不迷路。       

    本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者立即删除!

    1. 目标地址

    夜幕爬虫安全论坛的登录页面有个谷歌验证码:

    ce21a65c80775a677c93a45becfbde49.png

    其地址是:

    https://bbs.nightteam.cn/member.php?mod=logging&action=login

    它的混淆js地址:

    https://www.gstatic.cn/recaptcha/releases/uEf7E1417z6GNSkRx7AyL8K8/recaptcha__zh_cn.js

    混淆代码长这样:

    be4414245686a97f82da8f2477ed9dbb.png

    非常的难搞。还原后的js长这样:

    51c4277fef6baf1acfa3becded7a6197.png

    2. 代码替换

    依然使用 Reqable  来替换整个js文件,制定的规则:

    e5e0e8b7247fb0858324ec1095364d56.png

    保存后,再次请求上面的网站,有个错误提示,验证码图片也没有弹出来:

    9f51bf5099768f4283e4a6362332fc65.png

    经过不断地尝试模式,需要修改这段js代码

    https://www.recaptcha.net/recaptcha/api.js?onload=grec_olcSL8ZTpz

    将 po.integrity 字段置空即可:

    ea07bb89e3e73470edd1b317afee66a1.png

    然后再进行替换:

    5120466c93e47cfbcde253b747436c55.png

    这里有个坑,就是 这里的URL仅匹配这个js,要不然可能会错误的替换其他的js,我在这里卡了很久。

    再次请求,不报错了,可以愉快的debugger了。

    50556ed59789ece7bb3d6c008e356b0e.png

    有需要尝试的朋友可以在星球里下载:

    https://t.zsxq.com/12f62QEop

    PS:之所以写这篇文章,是做个记录,之前有大佬远程帮我操作,过掉了跨域请求的错误,但是过程很复杂,不如这个简单。

    至于 integrity 字段是干啥的,可以参考下面的这篇文章:

    https://www.jianshu.com/p/3eb536f7c002

    今天的文章就分享到这里,后续分享更多的技巧,敬请期待。

    1a27c2b5a3eff7217987ccdc69deb52f.jpeg

    欢迎加入知识星球,学习更多AST和爬虫技巧。

  • 相关阅读:
    Python传递参数的5种方式
    MySQL事务
    Git版本控制系统之分支与标签(版本)
    STM32CubeMX教程12 DMA 直接内存读取
    软件系统开发|公众号都有哪些展现形式?
    泡泡玛特城市乐园即将开园 解锁“文化+科技”潮流空间
    解决Mapper接口错误: 使用MyBatis Plus时未正确继承BaseMapper接口或添加@Mapper注解导致无法使用相关方法的探索与编程实践
    【毕业设计】STM32单片机的智能手环 - 蓝牙手环 物联网
    常见的数据增强方式
    网工内推 | 字节原厂,正式编,网络工程师,最高30K*15薪
  • 原文地址:https://blog.csdn.net/qq523176585/article/details/133154212
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号