网易易盾v2.28.5逆向之无感和滑块验证
2026-04-08 16:50:26
36
网易易盾v2.28.5 无感和滑块验证
声明:本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
前言
博主这边开发的图床遇到cookie时效问题,该网站无cookie续期接口,这边直接逆向账号密码登录,实现自动更新cookie的目的。
正文
易盾函数代码很多,我这边采用全扣,补环境,环境检测包含有原型链检测,可暴力过掉。
js补环境及所有参数实现
callback参数
// 模拟生成
function getCallback() {
return "__JSONP" + ("_" + Math.random().toString(36).slice(2, 9)) + ("_" + 1)
}
cb参数
js实现
fp参数
油猴脚本hook生成位置
js全扣实现
无感data参数
轨迹生成位置
滑块data参数
滑块轨迹生成位置
成功
验证过掉后再逆向登录接口即可
结论
易盾检测越来越严格,很多时候用脚本去请求通过率很低,我们尽可能把所有字段都逆向出来,增加成功率。
滑块可以采用ddddocr模型的模板匹配,文字点选可以用第三方打码平台。
源码或交流需要都可以联系博主。