Python實戰案例:這是你見過的最詳細的JS加密登錄某博

来源:https://www.cnblogs.com/chengxyuan/archive/2020/01/05/12153664.html
-Advertisement-
Play Games

0x00 抓包分析 簡單的搜索之後發現,很多參數都是登陸上面這個請求返回的值,這個請求在輸入完賬號游標到達密碼框時就會生成! 0x01 加密邏輯分析 搜索su=可以很快找到加密的位置,上圖看到e.su和e.sp都是由sinaSSOEncoder這個函數生成的,搜索sinaSSOEncoder發現就是 ...


0x00 抓包分析

 簡單的搜索之後發現,很多參數都是登陸上面這個請求返回的值,這個請求在輸入完賬號游標到達密碼框時就會生成!

 

 

0x01 加密邏輯分析

搜索su=可以很快找到加密的位置,上圖看到e.su和e.sp都是由sinaSSOEncoder這個函數生成的,搜索sinaSSOEncoder發現就是這個js,也就是說把當前js全部拷貝下來就可用


這裡可以得知su是由賬號加密得到

function getSu(user) {
return sinaSSOEncoder.base64.encode((user))
}

 


me.rsaPubkey,me.servertime,me.noce這三個值都是由伺服器返回的值,不多做解釋!

 

最後這個b則是我們的密碼,e.sp也就是處理完後的b值

function getSp(me,pwd) {
var f = new sinaSSOEncoder.RSAKey;
f.setPublic(me.pubkey, "10001");
b = f.encrypt([me.servertime, me.nonce].join("\t") + "\n" + pwd);
return b
}

 


 在當前js文件中搜索prelt得知是由preloginTime生成

preloginTime就是一個時間戳減一個停頓後的時間戳,其實可以設置為一個隨機數

function getPrelt() {
exectime = Math.floor(Math.random() * (20 ‐ 300 + 1) + 300)
return exectime
}

 

0x02 代碼編寫

1.獲取nonce、rsakv等參數

import json
import re
import requests
import execjs
session = requests.session()
prelogin_url = 'https://login.sina.com.cn/sso/prelogin.php'
login_url = 'https://login.sina.com.cn/sso/login.php'
username = 'username'
password = 'password'
with open('login.js','r',encoding='utf‐8') as f:
login_js = execjs.compile(f.read())
su = login_js.call('getSu',username)
params = {
'entry': 'weibo',
'callback': 'sinaSSOController.preloginCallBack',
'su': su,
'rsakt': 'mod',
'checkpin': '1',
'client': 'ssologin.js(v1.4.19)',
'_': '1578127327125',
}
prelogin_resp = requests.get(prelogin_url,params=params)
result = re.search(r'sinaSSOController.preloginCallBack\((.*?)\)',prelogin_resp.text).group(1)
result_json = json.loads(result)
print(result_json)

 

2.獲取跳轉鏈接

data = {
'entry': 'weibo',
'gateway': '1',
'from':'',
'savestate': '7',
'qrcode_flag': 'false',
'useticket': '1',
'pagerefer': '',
'vsnf': '1',
'su': su,
'service': 'miniblog',
'servertime': result_json['servertime'],
'nonce': result_json['nonce'],
'pwencode': 'rsa2',
'rsakv': result_json['rsakv'],
'sp': login_js.call('getSp',result_json,self.password),
'sr': '1920*1080',
'encoding': 'UTF‐8',
'prelt': login_js.call('getPrelt'),
'url': 'https://weibo.com/ajaxlogin.php?framelogin=1&callback=parent.sinaSSOController.feedBackUrlCallBack',
'returntype': 'META',
}
resp = session.post(login_url,data=data)
print(resp.text)

 

3.獲取跳轉鏈接

location = re.search(r'replace\("(.*?)"\);',resp.text).group(1)
resp = session.get(location)
print(resp.text)

 

4.最後請求

location = re.search(r'replace\(\'(.*?)\'\);', resp.text).group(1)
resp = self.session.get(location)
print(resp.text)

 

5.登陸驗證

到此為止已經是成功登陸了,最後再請求一下主頁,如果返回的源代碼中有自己的用戶名,那麼說明我們已經登陸成功了

#Python學習群592539176
resp = self.session.get('https://weibo.com/')
print(resp.text)

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 本文主要講了一些移動端適配的基本思路和一些代碼示例,並沒有講解具體的移動端適配的方案,主要從為什麼這麼做出發講了一些自己粗淺的理解。 所謂移動端適配,就是頁面運行在移動端並且會根據當前運行的移動端設備的大小自行進行調整。 實現移動端適配可以按照以下思路出發, 首先要將 viewport 的寬度等於設 ...
  • 框架選型: 1、基本框架:springboot2.2+springcloud(Hoxton.M2)+nacos (所有公共模塊全部使用 starter 方式依賴) 2、授權及許可權:oauth2+jwt+security(基於RBAC的細粒度許可權控制) 其它基礎依賴:分散式事物、分散式job、MQ(r ...
  • 圖解Java設計模式之設計模式面試題 1.1 Java設計模式內容介紹 1.1.1 先看幾個經典的面試題 1.1.2 設計模式的重要性 1.1 Java設計模式內容介紹 1.1.1 先看幾個經典的面試題 原型設計模式問題 :1)有請使用UML類圖畫出原型模式核心角色2)原型設計模式的深拷貝和淺拷貝是 ...
  • 一.介紹 反向代理:讓Internet上的用戶可以訪問區域網內的資源,中間設置一個代理伺服器,如下所示,紅色圈是指區域網內的站點(myweb站點是我們的站點,例如iis)。箭頭不能反過來 正向代理:客戶端(我們代理客戶端)訪問Internet上的站點。中間設置一個代理伺服器,如下所示,紅色圈是指局域 ...
  •  1 問題描述 使用PySide2寫了一個GUI程式,調用ffmpeg命令行工具,做簡單的批量視頻處理(調整幀寬度、幀高度、視頻變速、降低視頻碼率達到限制視頻大小),使用了ffmpeg、 ffmpeg python庫; 挺簡單的事兒,但遇到一個問題: pyinstaller打包程式時: 1. 不加 ...
  • 今天在用到camelot爬取pdf的表格時,想選取部分區域進行爬取,就想用plot把pdf畫一下,選個坐標。 看了網上的示例,在使用camelot.read_pdf獲取當前頁面以後調用tables[0].plot('text'),提示AttributeError: 'Table' object ha ...
  • The forgotten ideas in computer science-Joe Armestrong ...
  • 本系列筆記主要基於《深入理解Java虛擬機:JVM高級特性與最佳實踐 第2版》,是這本書的讀書筆記。 記憶體分配一般關註的是對象在堆上分配的情況,對象主要分配在新生代的Eden區中,如果啟用了本地線程分配緩衝,將按線程優先在TLAB上分配。少數情況下也會直接分配在老年代中,這取決於使用的垃圾收集器組合 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...