Advertisement

猿人学web端爬虫攻防大赛第九题:JS混淆-动态Cookie

阅读量:

JS混淆与动态Cookie技术

  • 一、引言
    • 二、加密机制初步研究

    • 三、加密机制深入探讨

    • 四、程序实现

      • 4.1、在ast解混淆过程中遇到的一个难点
      • 4.2、完整实现步骤
    • 五、文献引用

一、前言

转眼间,博客已近两周未更新,主要原因在于第九题的难度远超预期,竟让我耗费了将近半个月的时间反复钻研。最终在借鉴了多位高手的解题思路后,才彻底弄清楚为何自己始终无法正确计算加密参数,这还得归咎于自身知识储备的不足。总的来说,这道题目设置了不少陷阱,但同时也让我掌握了许多新的知识点,在不断探索的过程中仍有所收获。

二、加密逻辑初探

首先需要明确题目的具体要求,此处的任务是统计所有评论的数量。按照常规做法,应先查看页面请求所调用的api接口返回的数据结果。

在这里插入图片描述

f12满怀期待地启用了开发者模式,然而刚进入就遭遇了第一个障碍,该udc.js文件中配置了无限循环的debugger指令,这构成了第一道反爬虫防护机制,表明无法再沿用以往随意调试的方式,必须另寻途径绕过这一限制。

![在这里插入图片描

全部评论 (0)

还没有任何评论哟~