粉丝16获赞1145

耶你这蟹腿怎么蹲不了?蹲下那叫 ctrl。 还有你说的那叫 shift。 你 哪里进修的?我记得是孩子打倒魔王的钥匙。你已经拿到了,去吧。还有 具体为什么下蹲是 shift, 那 是因为那时候你手小小的按了行动键就按不到 ctrl 了哟。哼哼。

挑战用爬虫爬一百个网站第四期小游戏网站登录逆向前端网页分析 今天给朋友们讲的一个技术是四三九九游戏 j s 逆向 a e s 解密,这是它的一个官方网页,如果你也对前端公房感兴趣,主包将毕生所学都拆分成了这些从零到进阶的全流程,按照小学生都能学会的认知水平拆解主页粉丝群领取。嗯,这游戏网站挺有意思, 我们待会呢就选选这样的一个登录,是登录里面呢,找一些有用的信息来打开,有没有朋友玩过这个网站呢?点右键检查 来选择这样的一个网络模块。好,我们现在选择这个登录,粘贴好这样的一个账号密码的话,我们就来一二三四五六,就六个六, 还没有点这样的一个登录可以看到抓到一些数字包 好,抓到之后呢,他这里还在跑啊,把这里先停掉,那不让他抓取了。其实一眼瞄过去就可以知道它是一个逻辑吧, 登录好,选择它,它默认的情况下就是标图像它这个网址发起了一个 post, 请求下面的 cookie, 其他的我就不带你们去看了啊。我们最主要的是讲这样这个载客当中找什么呢?找表单数据里面的一个 password, 它的加密方式 怎么查找?拷贝直接粘贴好,按一个回车吧,从里面可以发现有这么几个文件是用到了这样的一个 password。 那 找的话,你可以一个一个去找 啊,平均下来的话,其实一眼瞄过去可以看到是一个 crab 的 j s a s 的 加密方式啊,所以它是很有可能的,我们选择一点好,然后把它大过格式化一下,在这个里面 ctrl 加 f 来查找一下,就一个就它了, 但是好像貌似看过去不赖。可能吧, 有可能啊,因为这下面用了一个 en 啊, envelope 和 decrap。 打个断点吧。先打个断点放在这里, 其他的我们也可以去搜下面这有啊,这样子。朋友们,因为我这里可以看到这是 a s 一个加密方式,所以呢,因为它这里的文件确实我感觉还是有点多了的啊,所以直接可以搜这个 a s, 看一看哪些地方用到了 a s。 那 这个时候就省事多了吧,就只有这么三个文件,这个文件可以排除,就是我们刚刚用到的上面这个文件可以排除吧,你看就下面这个,而且可以发现它很多都是用了 and craft a s, and craft a s, 所以 它的可能性是最大的,我们这里面看一看。 好来到里面。哎,这边本来如果有 password, 我 就先不去输入了,我们先去里面看一下 password 这六个是什么。好吧,看看有没有可能验证码是否相等哦,验证密码是否相等啊,打个多点 好,再来看下一个下一个下一个。这一种。在注册窗口中检测,这是注册的问题啊,所以这个 password 对 于我们来说是没什么用的, 过掉过掉过掉过掉,哎,全部都够了。 它这个里面我看上一个,这是五百多,行,再看下一个。哦,在这打个断点吧, 有 password 就 打个断点。这里打个断点。好,可以了,反正 password 这一块呢,我们已经打了断点了,接着就找了一个 a s, a s 啊,看看 a s 有 什么苗头没有? 哎,它这里有一个啊, function and cruntime aesid video, 传了一个直径,去做了一个处理吧。 cruntime j s 就是 j s 当中的一个,用来做加密的一个库, 其实它的可能性是最大的啊,我们在这里打个断点,我觉得就是它了。来,再来选择下面这一个,再点点点看一下啊,它这里面是手机短信验证,所以没必要去看这个 j s 了啊,看这个 a s 了, 这是密码吧?密码这里有可能啊,打个断点,打个断点,再来跑一个,跑一个,跑一个,下面就是姓名和身份证,不要管他了, 哎,看看上一个,他这是手机注册,不要管他。这里也是密码。密码呀,点一个, 再点下一个,下一个,这也有可能吧。 ok 啊,打了这么多的断点了啊,那现在我们就是做一个,做一个登录啊,再来一二三四五六点登录。好,可以了,断到了这个位置, 那既然断到这个位置,咱们就去这个位置调试了,把这里全部清空掉,打个断点,嗯,在它里面。 哎,我们可以看到 id value 是 六个六,呃,就是把这六个六放到了里边了,然后这是个咒串啊, club 的 aes, 用它进行了一个加密处理吧,来看一下是不是最终的一个加密结果。哎,有加密结果了。好,既然有加密结果,我们就直接把这个代码给拷贝过去, 来,直接 call 啊, call 一下,来到拍唱当中,把它粘贴好,粘贴好之后再来调用它,按 crab aes, 一 二三四五六个六,在前面取一个 aes 结果,然后 logo 来打,呃, logo 来打一下 log, logo 打印一下 aes, 点击右键肯定会报错,因为它少了一个库,少了一个库,还少了 crab 的 j s 这个库啊,所以咱们就找它,来到里面,鼠标翻过来,哎,它就是个对象了。 object 对 象嘛,那里面有很多方法,我任意点一个方,有 a, s, d, s 来点一个方法, delete and corrupt 都有,好,跳到里面去之后,我们干脆把它们整个文件直接拷下来,其实也就是把整个文件拷下来,因为它这个上面写的是个加密文件,说没有人做加密处理的,直接全部拷贝,打 car 好,来到这个前边,在这边粘贴好,粘贴好之后我们把它缩小,我们我们直接先去运行一下,看看有没有问题,运行 而运行还是报的刚刚这样的一个错误,对不对?还是这样的一个 crab 的 js 可能是没有找到,缩小一下,它是个对象,嗯,是个对象呢,我们把它这样的一个范围,哎,从这里可以看出来它是个例子函数吧。啊, js 的, 来 啊,看一下,它这是 five 省, five 省的话是 a b 两个行餐,也就是把 this 啊,如果朋友们如果下面以后看到是这种结构的,就是它是怎么怎么回事呢? 它是把下面这样的一个,就是,哎,这个 five 省,对吧?通过它这个括号进行了一个调用,也就是把 this 作为 this, 现在是个时餐嘛,把 this 传给了这个行餐,把 five 省呢这个函数传给了 b, 那你那在这个里面处理的话,肯定是用到了 b 这样的一个 fact 吗?啊,这个 b 这个 fact 呢?你就调用它的话就是个括号,所以我们从这里可以看出来,那这边就是一个类型啊,定义一个类型,然后确定一个类型,然后这边是一个三步预算,那三步预算这个结果其实就是一个 fact, 对吧?就最终赋值,赋值,赋值嘛,就这个,这个,这个发个什么,就它嘛。好,接着再来看后面,后面这一块呢,后面这一块就指最终这一块,最终这一块的一个结果呢?可以看到这里又是个 type of, 对 吧?啊?然后又是个 sum 算, 三秒算之后呢,可以看到啊,也是 b 这样的一个 function 呢,复制给了 a 里面的 club 的 j s, 那 club 的 j s 在 调里面的那个 a s 的 解密方式来,在这里调那个 a s 的 解密方式嘛, 对不对?所以,其实因为本身就是因为本身就是使用的 使用的这样的一个 bug 程序,所以干脆咱们直接把它给考出来,就不使用前面这一些了,前面这些球都可以干掉,把它干掉。后面这一个呢?也给干掉一个括号。 那现在我们把谁呢?把这样的一个括号的 j s 啊,给拷贝一下,放到这个前面整理好,可以了吧?给他附个纸,把这里这几个复制给这个括号 j s 前面一个名字,哇,一下可以了, 那我们既然把 file 省复制给了它,所以你在调用的时候,它这是个对象调用啊,对象调用这样的一个 a s 方法啊,再调里面的, 哦,不,是这个 crab 的 j s, 调这个 a s, 再调这样的一个 and crab 的 这样的一个方法来。其实我们在操作的时候呢,因为你是含这个是函数了,所以你必须来个勾过来,可以吧?就可以执行了。点击右键转一下,看看有没有结果。 报错了,报错了六十五哈,看下这里报错了,嗯, c 除以四。 嗯,看一下啊,这是 a, a 呀, a 在 哪里? a 是 外面传进来的, a 是 外面传进来的。 mass, mass, 那 我估计是传进来的时候那个参数的一个处理,我们把它这里稍微改一下啊,把这个参数稍微改一下,改成字母串的方式吧。 改了一个字母串,看一下是不是字母串的问题,是不是类型的问题。来点击右键再转一下。哎,没毛病了,可以看到这个结果就出来了,那这是我们的 aes 加密之后的一个结果,到底是不是呢?再来操作一下,看看有没有变化,转一下拷贝 啊这里,哎,这两个的长哦,长度是一样的,我还以为长度不一样,长度不一样的话就可能有问题了,这长度是一样的,来,再来跑一个, 长度也是一样的,我们再来到这那个控制台,把这两个考一下,对比下这个长度,看看是否是否是一样的,知道 吧。啊,只能这么验证了啊, 所以这其实就是我们的一个 a s 加密之后的一个结果啊,也就差不多就实现了。 ok, 大家如果想学习更多详细的内容呢,可以发在评论区啊,我看到之后呢会考虑加入大家想要学习的内容。那如果喜欢主播的朋友呢,可以一键三连点赞收藏加评论啊,学习资料呢,可以在后台私一下我啊。 那当然除了这些内容之外,还有别的内容没有给朋友们进行一个分享啊,可以看一下这些内容,其实整个那些内容里面喽啊,有很多一些支点了,有很多一些内容点了,不只是刚刚这么一丢丢,哎,这里怎么打开不了呢?可以了吧, 不止刚刚这么一丢丢,朋友们如果说想要深入的呢,可以参考一下这样的一个思维导图,思维导图里面单独学这样的一个高级爬虫都是六个多月的时间啊,所以其实训下来之后呢,你的能力是非常非常不错的, 整个这个内容点和知识点前面什么 b 基本编程语法我就不是这样了啊,像对吧 python 这种语法变发以及数据库这一块的处理,这多现成这一块的 啊,好采集功底里面呢,包含了一些前端页面,网络强求啊,这样的一些内容的学习里面,我就没有说健康,只进行一个过多的一个展开了,因为毕竟是整个的系统知识点里面呢,我建议朋友还是好好的看一看,你瞄这么一眼,其实也记不太住是不是 啊?自动化这一块呢,当然是包含了 selena 和 charles 抓包工具,抓包工具不止讲这样的一个 charles, 还有很多抓包工具也会去进行一个详细的讲解。框架源码专题里面这一块的话,有很多一些源码分析,那会是给朋友们进行一个分享, 爬虫集权的一个部署啊,等等 dok 啊,对吧等等这一类的支点都会来讲解,下面这个呢,也是需要去学习的啊,所以如果有朋友真的是想玩这个爬虫高级助手的话,我就建议你们好好参考一下我们这样的一个思维导图 往这个方向走,而且我们也教学的也是这一块啊,因为这些内容的话,确实是目前市场上面非常核心的一些内容点,你如果说能够把这些掌握呢? 就是把我们这样的一个专门的这一套给掌握起来,就是爬虫高级这块,掌握好的话,一件展示里面十二到十五 k 没有任何的问题,二件展示大概是八到八到十二 k 之间吧,这样的一个范围 挺不错的,还是蛮理想的。因为现在你如果是做后端,对吧?做搞搞加瓦后端或者搞前端那一块,真的是不太好找工作。我们因为现在我们在学习的时候,有很多搞加瓦的一些开发工程师失业的时候吗?有些搞了三四年的搞,搞了十几年的,跟着我们学整个的爬虫高阶这一块, 你不要觉得他们好像很有开发经验,就好像,哎,我就完全可以自学。我跟你讲,这个行业里面真的是有壁垒的,就是既然这个技术壁垒你要是突破的话,那是非常非常难的,明白了没有啊?那这样的技术壁垒呢?我们这边反正是投入了很多一些,很多一些研发费用,而且呢整个也本身就是做爬龙这一块的,专门做爬龙这一块,所以 内容达到了非常的丰富啊,特别是像这些内容点,像 ibc 这一块,以及 j s 安全防护产品,安全防护产品不管是哪一块,瑞舒啊,加苏勒还阿里西啊,艾克曼 防水墙那一系列啊等等这些内容点的话,你如果说能够做功课很多的公司里面真的是随随便便就可以进去,包括这大厂也是可以的,因为这技术点他确实很有含金量, 你搞后端,你是跟别人竞争的话,挺难的啊,他确实已经不是属于那个风口了。但是爬虫高阶这一块,为什么现在很多搞 java 的 呀,搞这个前端的,甚至做移动端的,他们想去学这样的一个市场,明白了没有 一个市场他们也自己看到了啊,你,你搞那些移动端对吧?惨,惨的不得了,你搞架构后端也惨的不得了,那你搞前端也惨的不得了啊,但是拍整爬虫高阶这一块呢?或者搞人工智能这一块,对吧?人工智能很多朋友搞不了嘛,但是爬虫高阶还是可以做的,他学历这一块确实没有什么太大的一个限制。 嗯,好啊,除了这些支点之外呢,还一个是 a p p 逆向工程师,逆向工程师呢,所以像有些做安卓的,做移动端的,如果说你们失业了之后啊, 因为确实已经不是一统天下了啊,你们自己懂啊。对啊,我讲这个话啊,不是说挖苦兄弟们啊,确实是这么个市场啊,对吧?那一批逆向这一块呢,嗯,我们不会是专门针对性的讲安卓的一些逆向什么之类的内容点,当然也是专门讲这一块,他的主要这一块的主要侧重点在于哪呢?是跟我们的爬虫这一块是有些挂锅的, 因为你爬虫开发工程师,你是公司里面上班的话,他多多少少可能会碰到一些移动端的啊,所以这个移动端你能够攻克的话,特别是大厂里面, b a t 这些大厂里面啊,都是对这个移动端是有一些要求的,就爬虫工程师这一块, 所以呢啊,我们这边也会去讲解,那这些知识点的话非常的核心,而且呢内容特别的丰富,也会带你们去实操这样的一些案例啊,早学早好,真的是这样子啊,因为现在目前很多的人都看好这一块,他们也往这个方向走的话,证明确实市场也挺不错,因为我们也测验过了,知道吧, 你像这样的一个产品运输产品这一块,你哪怕是做单做兼职,他一个产品运输六的,运输六的八千多块钱以上, 阿里系的八 k 开起步的。那现在可能很多兄弟不知道这个行情啊,像阿里系的,你卖个原码啊,一个登录原码。阿里系的啊,一个原码多少钱?六万块钱,六个 w 知道吧?那吓死你, 卖的最低的是两个 w, 因为它很多,分一些类型来的嘛,这是阿凯卖的好,这是 st 出下语法术的,这是拓环境这一块啊,多加加还验证码的一些处理啊等等这一系列的,所以如果说真正的想往这个方向是左的,对吧?你想成为高阶这一块呢 啊,这一点点的投入啊,我觉得是值得的,这你在你整个职业生涯里面,这个是非常非常值得的,不要省那么一点点啊,一不是很大,知道吧,你走了很多弯路,完了之后呢,还是得跟着我们来学,因为就是这些内容呢,你哪怕是工作以后也可以看得到啊,哪些内容是非常非常具备这个竞争力的, 你哪怕是刚开始你做工程的时候,哎呦,我找到不错的工作啊,如果说你不具备我现在给你们看的这样的内容的话,你后面还是会跟着我们来学 说心里话,哈哈哈,所以这些内容因为我们目前的话也是属于这个行业,对行业的信息我们比较敏感嘛,因为毕竟我们是做这一款,所以如果说想深入学习的朋友可以赶紧跟我们来学习一下,好吧。啊,价格这一块呢,还是挺优惠的,挺福利挺大的,我觉得,我觉得这个价格这一块对于你们来说的话,不,在我个人看来, 个人的职业生涯里面他不是一个很大的一个重点啊,最重要的是承受的一个价值啊,这个价值如果说能够立竿见影,你搞那么几个月,对吧?立竿见影达到这个效果的话,你自己也是非常开心的这么一点点,对吧?在还不需要半个月的工资就拿回来,挺划算, 有时候一个单子你搞个小单子,一个单子就搞出来了,好吧? ok, 嗯,这边就暂时给朋友们分享到这里。
