某度翻译最新版Acs-Token逆向分析

2023-12-01 02:40

本文主要是介绍某度翻译最新版Acs-Token逆向分析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

某度翻译最新版Acs-Token逆向分析

免责声明:

​ 本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
擅自使用本文讲解的技术而导致的任何意外,作者均不负责,若有侵权,请联系作者立即删除!

逆向网站:

· URL:aHR0cHM6Ly9mYW55aS5iYWlkdS5jb20vI2VuL3poLw==

· 接口:aHR0cHM6Ly9mYW55aS5iYWlkdS5jb20vdjJ0cmFuc2FwaT9mcm9tPWVuJnRvPXpo

· sign和token参数就不讲了,挺简单的,本文主要讲一下headers中Acs-Token参数的逆向

Acs-Token逆向:

通过抓包可以发现在接口的请求头中有一个Acs-Token的加密参数,这就是我们今天的目标了
在这里插入图片描述

断点

​ 第一步肯定是想办法先打断点断住

​ 我们全局搜索Acs-Token,能搜到一个地方——index的js文件

在这里插入图片描述

点击进入js文件后在文件内再局部搜索一次Acs-Token

在这里插入图片描述

这里可以看到文件中能搜到两个地方,我们在这两个地方的前后分别打上断点

在这里插入图片描述

开始逆向

​ 在翻译框中输入任意字符,触发断点

​ 断点断住后,鼠标移动到x上可以看到x就是我们需要的值了,接下来就开始死磕这个x值,开始一杯咖啡坐一天。

在这里插入图片描述

​ 查看堆栈,我们可以很明显的看到有一个异步操作(这网站没有做混淆,还是很良心的)

在这里插入图片描述

​ 根据经验,直接追这个异步多半是不会错的

​ 在o函数中,我们可以看到有一个明显的异步操作:s.done ? e(c) : Promise.resolve(c).then(r, o) 不了解JS异步的小伙伴建议看一下官网对异步的解释

在后面调试的时候会多次进到这个地方,我们可以直接看一下s.done的值,只有他的值是False的时候才是我们需要的地方。
这里我们就需要看Promise.resolve(c)中的c是怎么来的,很明显可以看到c是s的一个属性,而s又是通过传参调 t[i](a) 来的,我们将鼠标放到t[i]上可以进入这个函数

在这里插入图片描述

然后同理再进入this.invoke函数,这里之后恢复运行再刷新一下接口重新进入debugger,再单步执行可以进到一个new Promise的地方,这就是我们异步的地方了

在这里插入图片描述

一直单步执行,这里会回到我们之前去过的地方,不要伤心,不要着急,你是对的,再次进入this.invoke函数往下继续单步执行

在这里插入图片描述

执行到这里,进入函数后再进入call后,有一个烦人的控制流

在这里插入图片描述

在15号控制流的最后(24控制流的上面)有一个C()函数,我们直接打断点执行过去,然后进入C函数

在这里插入图片描述

这个n.getSign就是加密的地方,后面就大家自行扣吧,我睡了

这篇关于某度翻译最新版Acs-Token逆向分析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/439494

相关文章

Go使用pprof进行CPU,内存和阻塞情况分析

《Go使用pprof进行CPU,内存和阻塞情况分析》Go语言提供了强大的pprof工具,用于分析CPU、内存、Goroutine阻塞等性能问题,帮助开发者优化程序,提高运行效率,下面我们就来深入了解下... 目录1. pprof 介绍2. 快速上手:启用 pprof3. CPU Profiling:分析 C

MySQL表锁、页面锁和行锁的作用及其优缺点对比分析

《MySQL表锁、页面锁和行锁的作用及其优缺点对比分析》MySQL中的表锁、页面锁和行锁各有特点,适用于不同的场景,表锁锁定整个表,适用于批量操作和MyISAM存储引擎,页面锁锁定数据页,适用于旧版本... 目录1. 表锁(Table Lock)2. 页面锁(Page Lock)3. 行锁(Row Lock

Springboot中分析SQL性能的两种方式详解

《Springboot中分析SQL性能的两种方式详解》文章介绍了SQL性能分析的两种方式:MyBatis-Plus性能分析插件和p6spy框架,MyBatis-Plus插件配置简单,适用于开发和测试环... 目录SQL性能分析的两种方式:功能介绍实现方式:实现步骤:SQL性能分析的两种方式:功能介绍记录

最长公共子序列问题的深度分析与Java实现方式

《最长公共子序列问题的深度分析与Java实现方式》本文详细介绍了最长公共子序列(LCS)问题,包括其概念、暴力解法、动态规划解法,并提供了Java代码实现,暴力解法虽然简单,但在大数据处理中效率较低,... 目录最长公共子序列问题概述问题理解与示例分析暴力解法思路与示例代码动态规划解法DP 表的构建与意义动

修改若依框架Token的过期时间问题

《修改若依框架Token的过期时间问题》本文介绍了如何修改若依框架中Token的过期时间,通过修改`application.yml`文件中的配置来实现,默认单位为分钟,希望此经验对大家有所帮助,也欢迎... 目录修改若依框架Token的过期时间修改Token的过期时间关闭Token的过期时js间总结修改若依

C#使用DeepSeek API实现自然语言处理,文本分类和情感分析

《C#使用DeepSeekAPI实现自然语言处理,文本分类和情感分析》在C#中使用DeepSeekAPI可以实现多种功能,例如自然语言处理、文本分类、情感分析等,本文主要为大家介绍了具体实现步骤,... 目录准备工作文本生成文本分类问答系统代码生成翻译功能文本摘要文本校对图像描述生成总结在C#中使用Deep

Redis主从/哨兵机制原理分析

《Redis主从/哨兵机制原理分析》本文介绍了Redis的主从复制和哨兵机制,主从复制实现了数据的热备份和负载均衡,而哨兵机制可以监控Redis集群,实现自动故障转移,哨兵机制通过监控、下线、选举和故... 目录一、主从复制1.1 什么是主从复制1.2 主从复制的作用1.3 主从复制原理1.3.1 全量复制

Java后端接口中提取请求头中的Cookie和Token的方法

《Java后端接口中提取请求头中的Cookie和Token的方法》在现代Web开发中,HTTP请求头(Header)是客户端与服务器之间传递信息的重要方式之一,本文将详细介绍如何在Java后端(以Sp... 目录引言1. 背景1.1 什么是 HTTP 请求头?1.2 为什么需要提取请求头?2. 使用 Spr

Redis主从复制的原理分析

《Redis主从复制的原理分析》Redis主从复制通过将数据镜像到多个从节点,实现高可用性和扩展性,主从复制包括初次全量同步和增量同步两个阶段,为优化复制性能,可以采用AOF持久化、调整复制超时时间、... 目录Redis主从复制的原理主从复制概述配置主从复制数据同步过程复制一致性与延迟故障转移机制监控与维

Redis连接失败:客户端IP不在白名单中的问题分析与解决方案

《Redis连接失败:客户端IP不在白名单中的问题分析与解决方案》在现代分布式系统中,Redis作为一种高性能的内存数据库,被广泛应用于缓存、消息队列、会话存储等场景,然而,在实际使用过程中,我们可能... 目录一、问题背景二、错误分析1. 错误信息解读2. 根本原因三、解决方案1. 将客户端IP添加到Re