猿人学web端爬虫攻防大赛第九题:JS混淆-动态Cookie
发布时间
阅读量:
阅读量
JS混淆与动态Cookie技术
- 一、引言
-
二、加密机制初步研究
-
三、加密机制深入探讨
-
四、程序实现
-
- 4.1、在ast解混淆过程中遇到的一个难点
- 4.2、完整实现步骤
-
五、文献引用
-
一、前言
转眼间,博客已近两周未更新,主要原因在于第九题的难度远超预期,竟让我耗费了将近半个月的时间反复钻研。最终在借鉴了多位高手的解题思路后,才彻底弄清楚为何自己始终无法正确计算加密参数,这还得归咎于自身知识储备的不足。总的来说,这道题目设置了不少陷阱,但同时也让我掌握了许多新的知识点,在不断探索的过程中仍有所收获。
二、加密逻辑初探
首先需要明确题目的具体要求,此处的任务是统计所有评论的数量。按照常规做法,应先查看页面请求所调用的api接口返回的数据结果。

f12满怀期待地启用了开发者模式,然而刚进入就遭遇了第一个障碍,该udc.js文件中配置了无限循环的debugger指令,这构成了第一道反爬虫防护机制,表明无法再沿用以往随意调试的方式,必须另寻途径绕过这一限制。
