Ctrl K

输入关键词搜索文章

TIP:本文最后更新于{dateTime},已经过了{day}天没有更新,若内容或图片失效,请留言反馈

网易易盾v2.28.5逆向之无感和滑块验证

网易易盾v2.28.5 无感和滑块验证

声明:本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!

前言

博主这边开发的图床遇到cookie时效问题,该网站无cookie续期接口,这边直接逆向账号密码登录,实现自动更新cookie的目的。

正文

易盾函数代码很多,我这边采用全扣,补环境,环境检测包含有原型链检测,可暴力过掉。

js补环境及所有参数实现

callback参数

// 模拟生成

function getCallback() {     return "__JSONP" + ("_" + Math.random().toString(36).slice(2, 9)) + ("_" + 1) }

cb参数

js实现

fp参数

油猴脚本hook生成位置

js全扣实现

无感data参数

轨迹生成位置

滑块data参数

滑块轨迹生成位置

成功

验证过掉后再逆向登录接口即可

 

结论

易盾检测越来越严格,很多时候用脚本去请求通过率很低,我们尽可能把所有字段都逆向出来,增加成功率。

滑块可以采用ddddocr模型的模板匹配,文字点选可以用第三方打码平台。

源码或交流需要都可以联系博主。

点此发表评论
暂无评论
AI