网站突然卡死,接口被狂刷,并恶意爬虫和接口狂刷,你是不是还在疯狂加防火墙装防护软件?被请求最难防的地方根本不是来势汹汹,而是悄无声息。一个普通 ip 对 着你的登录、搜索、下单接口,每秒狂刷几十上百次, 不触发基础网络预警,却能慢慢耗尽你的数据库连接和垮服务器。等你发现时,网站已经打不开,数据已经被爬走,顿时早就无法挽回。 今天不让丸子全程大白话,从高端角度给你讲透,不用复杂操作,不用花钱买高端硬件,只要做好核心接口的精准限流,就能从根源上挡住绝大多数的收集爬虫和恶意 cc 攻击。新手也能照着做,看完直接落地。 这边全套干货资料全部收入在这份 java 程序面试宝典当中,内含二零二六最新 java 面试要求,完整一段方案,包含项目场景真题,同时附带各阶段简历模板、简历优化技巧。 没有全套模拟密室指导,想要点出六六六直接暴揍!咱们先搞懂一个核心,为什么做接口限流就能防住攻击?很简单,正常用户浏览网站,点击搜索或提交按钮, 每秒最多点一到两次。那恶意爬虫和脚本就是靠狂刷接口搞破坏,每秒几十上百次请求,瞬间炸满服务器 cpu。 注意一个技术常识,千万别踩坑!我们说的限流,绝对不能对整个网站的所有请求一刀切, 因为正常用户打开一个网页,浏览器会瞬间发起几十个图片 c s s g s 的 请求。如果你局限制 ip, 每秒访问,正常用户的网页直接就查实裂开了,所以欠留的红线必须画在核心动态接口上,把恶意刷接口的机器堵在门外,既不影响用户体验,又能守住服务器安全。 接下来层层裁剪,具体方法分三步走,从简单到进阶,不管你是技术小白还是资深开发,都能轻松上手。第一步,用 nxt 配置快速实现接口,限流也是新手首选。很多人觉得限流很复杂,其实 nxt 自带的 linux require 模块,几行代码就能搞定, 那么直接用漏桶算法,简单来说就是给接口装一个漏斗,操作的请求直接拦截实操避坑技巧,内存值千万别只写一个,每秒十次,一定要加上 burst 的 突发队列和 load delay 无延迟参数,这能完美解决正常用户偶尔手抖连点两次按钮被误杀的问题, 全程不超过五分钟,新手照着抄代码就能搞定。第二步,进阶优化,用 rex 加撸啊实现分布式限流,这是集权必备的。 如果你的服务器是多台集群,单台 ingx 限流就不够用力,因为它们无法共享数据。这时候就用 reddit, 它就像一个统一登记本,所有服务器的请求记录都存在这里。为了保证高变发下的性能和准确性,我们通常用 reddit 配合入啊脚本。 同时不要只针对 ip 限流,很多大公司或学校对外只有一个公网 ip, 那 ip 限流会把整个公司的人都误杀。我们要升级为按 user id、 用户账号加 ip 双重维度限流,这才是大成真正的做法。 第三步,兜底防护,用人机验证代替直接封杀,这也是非常关键的一步,千万不要忽略。很多人只想着限流,却忽略了用户体验。如果真有正常用户因为网络波动触犯了限制,你直接把他账户封了,这种马上就留置了。 所以我们要加一个兜底规则,触发限流后,不要直接爆出或永久封禁,不是只玩出一个滑块验证码,敌机和爬虫看不懂滑块直接被卡死。而真正的用户,只需要轻轻滑动一下,就能继续顺畅访问,既挡住了恶意攻击,又完美兼顾了真实用户的体验。 其实,服务器防护的核心逻辑很简单,不必一开始就追求极其复杂的安全架构,分清正常请求与恶意脚本,用精准的规则守住动态接口的底线,这是最高效、最实用的防护方式。 当然,如果遇到真正的海量肉鸡 ddos 攻击,该花钱上高防 c d n 还是得花钱,无需复杂操作。这个方法是被绝大多数日常业务场景觉得有用,记得点赞、关注、转发和六六六领取配套文档,我是百里,带你跳出 c i u d 泥潭,我们下期再见!
粉丝1.6万获赞8.7万

protopf 号称是二进至 jason, 压缩率高,解析快,但逆向工程师看到它就头大,万方数据平台就用这招防爬虫,今天这期视频我就带大家现场拆解它的 protopf, 给马手把手教你怎么把二进滞留还原成可读数据,这期看完你的简历上又能多一条加分项, let's go! 哈喽大家好,那么像在近期啊,好同学来问了关于咱们万方的这个式的一个菜系啊,给大家来看一下啊。其实像万方这个网站,其实你说难吧,它其实不难,因为它有一些特殊的方式可以直接来解决,然后你说它简单吧,它的它的度也是是挺高的啊,因为东西根本没有设计过这一块。 给大家来看一下啊,像万方这个网站,它的参数的一个加密,以及它的数据的一个解密啊,来,主要你看一下,它参数是加密的啊,然后数据也是加密的啊,那么它这个数据的话,其实它的构成是什么原理的?其实像万方的话,目前我们是把它称之为叫做卡尔塔 bug 啊,昆德兔 bug, 我 不知道是不是这个啊,我们可以来看一下啊,来给大家看一下。首先像这个,它的全称是这个,因为我的发音可能有问题是吧?嗯,如果呢? 然后我们的 bug 是 吧,它是这么个逻辑啊,那么像它这个玩意啊,是个什么东西啊?它其实是一种文件,我们把它叫做静止文件啊,其实是一个爱静止的,一个爱静止的, 那么我们来看一下,首先它有两种解决方案,第一种解决方案我们就是可以来直接做 jc 逆向,因为它的生成肯定是由 jc 逆向来构成的,我们可以先来生成一份马桶的代码, 来生成一个爬虫代码,我们来看一下它的格式啊,它是一个静止数据啊,是一个静止的啊,哎,你看硬扣的是吧?然后十六静止的来进行一个网上编码,那么有没有更好的方式?其实我们可以来看一下,其实在目前市场他有很多关于拍他他我们的 bug, 他的点介他的一个解决方 案,我们来看一下啊,在 github 上面,在 github 上面的话它会有这么一个文件,那你看它有这么一个文件, 它其实使用的就是通过了该文件啊,它里面是一个整体的项目,来通过了它来进行它的一个处理,那它里面会有很多的这种包,看没有会有很多包, 它其实核心的地方在哪里呢?核心的地方就是在于我们要知道它的铭文是一个什么东西,对吧?它的铭文其实我们不知道,它的铭文也没关系,我们甚至可以直接把这个逻辑就这样去把它复制啊,直接把它复制,然后把它复制之后,你看它是这个样子的 哦,粘贴不过来,粘贴不过来,你可以用一个文本来尝试一下,可以粘贴出去。那么在这里我给大家看一下老师我的一个另类的一个解决方案,希望对咱们在座的同学们会有一定的帮助。 ok, 我 们来看一下。 那么像在这里的话,我的话是直接来通过了咱们拍藏的一个第三方库,叫做 pluckbooks, 我 们的 pluckbook, 那么在这里做了什么呢?第一步我会先在他的代码的头部键来创建一个 b 文件,那并文件,那么这个并文件这个里面是什么东西啊?我们可以把这个直接给他复制过来啊,直接复制过来 啊,这是万方的啊,把它,然后把它复制过来之后,在它的上方呢,是多了一个 s u b 啊,多了一个 s u b 我 们就可以删掉,那么其实它这个是一个静止数据啊,一个静止数据我们可以使用一个特殊软件给它打开,就是爱数字编辑器啊,它是一个插件,你看我们把它打开,打开之后你可以看到它实际上是这样子的, 对,看我们它其实实际上是这样子的,你看它里面会有一些数值以及它的相关的一个显示,其实核心就是在于里面,你看零零页,对吧?你看里面还有一些其他的字母 a, 是 吧?你看我们的 p, 然后口,但实际上它的表示形式在里面会有整数啊,乘整数啊、赋点数啊等相关的一些,你还可以把它转了,这个是一个禁止啊,是一个禁止。那么在这里你看我是怎么处理它的呢?首先我是先把它来进行读取, 我们先把它来进读取,对吧? open 读取之后,对吧?下面的话我就是进行的,使用我们的 plunk book 把方块来进行把它转换,就是把里面的禁止数据把它转变成一个 json, 把它以 jason 的 方式来进行输出。然后在这里的话我有了两种方法,第一种是用我们的 jason 点我们的 lada's 的 来进行转换,然后或者通过我们的 email 来进行处理,也可以啊,就是这个地方我们不一定用 jason 啊,可以用 email 也是 ok 的。 然后会返回两个数据,第一个我们的数据以及消息的信息, 然后返回之后,你看我们像在下方,这个是请求啊,一个简单的 request 的 请求,这里我是怎么做的?首先这个是它的接口地址,然后它的纸呢? 好,然后这个是我们的文件路径。首先第一步我们先来进行解析,你看把它解析来得到它的数据,它解析之后的数据啊,这个地方我跟大家讲一下一个小细节的问题,就是中间有个步骤,你们有些东西是没有的, 我们来看啊,这里我做了一个替换,这个替换的话我们先暂时先不要啊,这个替换暂时先不要啊,先不要啊。我们先看一下上面这个逻辑,首先你看这个地方他会给我们返回的是什么?让我们执行一下, 你看这是他的报错,不用管,我们可以看到他这里给我们报错的就是读取或解析文件时发生错误,然后他给我们报错的是一个字节的一个问题, 让我们来看一下他是字节的问题,那么像这个字节的问题的话,其实啊就是这里面这个逻辑,对吧?这里面这个逻辑有问题啊,首先的话我们现在可以来看一下他的报错逻辑,就是你们直接复制过去的话,他会有点问题在里面,咱们看一下他发生函数 在在在这里,嗯,就是在这个地方,在这个地方它是处理我们的 data 的 时候,它的长度是吧?有点问题是吧?有问题,它是这么一个逻辑,那么像这种的话,我们最好的话是你看我们试试一下,看有没有,是不是因为我们没有复制出来的问题啊?我们自行看一下, 就是并文件的问题,好,来我们来看一下,然后他次序的解析出错来,出了一个六的一个问题,好,出了一个六的问题之后,我们先把上面这个问题给它删掉,来,我们再来试一下啊,好,好, 然后还有错误,这个还有错误,让我们看一下这个地方,再把还原一下, 你看啊,那么像在这个地方我们把它还原一下,把它抄过来,抄过来之后你看它其实在上面是空的啊,你看我们把它复制过来,它们有什么区别?这里要给大家讲一下啊,因为里面有一些区别在里面, 你看一下啊,那么在这个逻辑里面,首先我们可以看到它长度是不一样的,因为首先你看上面是一样的 s、 y, n, 然后 a, n, q, 然后,呃,因为它的分液不一样,所以这个地方它会有一点点的差别啊,也没关系。但是各位有没有发现它这里面实际上我们如果解析上面这个是没问题的,但是我们解析下面这个啊,会有报错。 ok, 我 们可以来看一下,我们解析上面这个是没问题的, 还是发生错误,哎,我们来看一下啊,看一下这个错误的原因,在来读取的是点 a, 四点 b, 那 我们通过了,请看到您除一下它的关联,不要用文本啊,那这个地方也坑,因为它这个地方相当于我们是把它当做一个禁止文件,然后来进行读取,然后进行翻译 看,可以了,那现在可以了,那么我们上,在这里我们可以看到啊,我在这里的话,你看我就是直接这是解析后的数据, 你开始解析后的数据里面里面,对吧?然后还有分页参数,这个分页参数的话你们自己可以去调一下,对吧?可以去调一下分页参数,就是修改里面的某一个参数值,它可以来实现它里面的一个分页,具体的话你看 好,我把它关掉了,然后下面是请求我们去处理了, ok, 然后 ok 之后, ok 之后的话我们来继续,你看当我们的解析数据给它读的它它这个正,然后这这个报错 啊,他零发错了,因为他在最后再进行翻译的时候,需要是一个印油,是一个整形啊,是一个整数,所以我们在这里呢,需要咱们在座的朋友去把它转一下,把它转成我们的整数,你看这个一,还有这个二十,然后还有后面这个一,那总共是有三个。当然如果你读取解析之后的数据直接就是有整数的话,那你就不需要转, 这里有个小细节地方,大家注意一下。好,然后再往下走,再往下走,这不是编码消息,然后然后这一个步骤是干嘛呢?这个是替换,就是把当中的这个林业给它替换成智能,就是换一个关键词吗?因为你们有的时候需要搜索的是其他的关键词啊,不一定是营业啊,其实挺简单的, 然后再通过 e mail 来进行提醒一下,最终在下方来进行消息的一个编码,编码之后然后进行发送,发送之后下面是请求啊,请求啊,他讲了一样,然后再以 json 的 形式,这个是后面,这个是 response 啊,这是 response 啊,这是 bounce 啊,这是我们从网页所获取的,也是一个静止数据,然后我们直接把它转变成一个 json, 那直接转 jason 就 可以了,把它以 jason 的 形式来进行输出,然后就 ok 了。核心的话,其实这个是请求,就是对我们的 request data 来做了一个处理,进行一个拼接。其他的其实没啥, 就是把它转变成了一个字节嘛,字节,这个 send request 就是 我们封装的 request 请求库里面请求的 url headers 以及 data 和 cookie, 然后这个是 timeout 延迟。那么在这里这个 data 的 话,你们看一下,我们做了两步处理,首先第一个你看我们首先我会去拼接,我们里面内容,看没有, 我会做一个拼接,然后还有拼接在前面会拼接零零,为什么我在这里会拼接四个零呢?给大家看一下啊,因为我们这个程序啊,我们在分析的时候我们是能够看到,来,我们看下网页啊,我为什么要以四个零的四组的一个四个零来拼接啊?就是这个网站,你看它在发送的时候啊,它是这样的,它前面是有一二三四个零,然后后面的话是我们的 data, 嗯,它是这么一个格式,你们可以去分析一下啊。然后我们可以往上走一步,它在这个地方 来,在这里它是由这个地方来进行的一个后循环安静生成。看它在这里首先会拼接,看没有一个 p 等于四个零,零零看没有四个零,对吧?四个零,四个零的话,然后再来上我们的 data 的 长度, data 的 长度啊,这个地方就是我们的 data 的 长度啊,在这里 看到是我们的 date 的 长度,然后再往后面再来拼接我们的 date 一, 对吧?这个拼接的 date 一 这边 date 一 的话,我们是已经把它转变成了我们的一个禁止的一个数据啊,看,已经转变成了一个禁止的数据啊,那也就是这后面这个东西,然后把它点拼接,然后其就可以了。 你看其实挺简单的,没有什么特别大难的东西在里面啊,这个是就你们也可以扣代码,扣代码的话就是不会,也就是这个代码,这个代码你们需要自己去分析一下,因为里面涉及到了一个特殊的文件,你们需要把这个文件拿下去,然后对它进行处理,不然的话你生成不了就是这个方法,这个方法你们可以去看一下, 其他的没了你们自己多注意一下啊,然后这个原码,然后可以发给你们参考,然后到了你们最好是可以尝试去写一下这个代码,其实挺简单的,没什么东西在里面。 ok, 感谢各位。




养蜂的朋友看过来,蜂箱底下垫上这四个支架,减少蚂蚁侵扰。每个支架都可以单独加水,加水形成隔水防护层,蚂蚁想顺着支架往蜂箱上爬, 容易滑落进水槽,能起到不错的阻隔作用,日常养蜂就不用再为蚂蚁烦扰了。一套一共四个,给蜂箱四点支撑,支撑平稳,承重靠谱,养蜂老乡可以带回去试试看,用着省心又实用。


防臭防虫防反味,装这个东西是吧?对,那这是个好东西。兄弟们,瑞阳风景的这家工地,我们的分水器又改了,来看看,看看里面的情况, 我们为什么要改这个地暖分水器啊?一方面是因为本身开发商他的分水器的质量呢很一般,第二方面呢是因为分水器在这个位置啊,就是我们这边是一个倒台, 他会影响倒台的一个动线,所以就把他给移出去了。再看一个小细节啊,这面墙呢,我们因为要做重新找平,然后这边呢是个消防报警器,为了避免这个侵蚀石膏进去呢,看我们师傅保护的多么的严实,合分干活了, 咱们现在为什么要装这个水?防臭防虫,防臭防虫,正常,你像咱们卫生间反味是吧?但是装这个东西就能解决这个问题,对,防臭防虫防反味,装这个东西对吧?对,那这是个好东西,哈哈哈,这个肯定的,不贵,有贵的道理是吧?咱花这个钱花的值。哎呦,地上还有这,这是胶带, 这是烟头,我最讨厌地上有烟头,因为本身我们这边已经是有这种烟头专门放置处了,但是师傅们呢还是随地乱扔,说明什么?说明我们的工作还没有做到位,我们得继续努力的去要求师傅们。

我安了个磁吸防跳网,再也不用担心鱼儿跳缸了,不管缸上是有灯还是过滤,都能随意裁剪,非常的贴合。而且不管咱们多大尺寸的鱼缸都可以用,安装也非常简单,先粘上第一圈磁吸条, 再吸附上第二层卡槽,铺平防跳网,最后用压条压实,按上拐角就可以了。像我的磁雕缸装的它,极落缸里也装的它,主要是便宜又实用,这样鱼儿就插翅难飞了。

我安了个磁吸防跳网,再也不用担心鱼儿跳缸了,不管缸上是有灯还是过滤,都能随意裁剪,非常的贴合。而且不管咱们多大尺寸的鱼缸都可以用,安装也非常简单,先粘上第一圈磁吸条, 再吸附上第二层卡槽,铺平防跳网,最后用压条压实,按上拐角就可以了。像我的磁雕缸装的它,极落缸里也装的它,主要是便宜又实用,这样鱼儿就插翅难飞了。

晚上回家放了一个,睡醒后就看到躺着的蟑螂尸体了,朋友都问我用了什么好东西,其实就是这款曲章魔盒,它里面含有蟑螂无法抗拒的气味因子,吸引蟑螂前来取食,然后他晕着回到老巢后,同伴分食他的尸体,造成毒传毒, 从而达到颚窝端防触碰设计,小孩宠物零接触,家里有蟑螂的姐妹再也不用担惊受怕了。

听说安徽医科大学的登陆系统防逆向的手段比华佗开方子还对症下药,专克各种爬虫。今天这期视频, 我们就来看看他的网页加密到底下了什么药,怎么给他解出来。在视频开始之前,为了保证零基础的同学也能听懂,主播准备了从零到 j s 逆向进阶的学习案例,包含从新手到大神的学习路线,都放在了主页粉丝群,大家可以自行领取。 这小姐咱们来看一下安徽医科大学他的统一身份认证的一个登录用到什么样的一个驾警密。咱们直接选择这样的一个网络模块,然后在账号里面呢,先来任意的输入一个吧,密码的话我任意的来几个数字。 好,这边是幺二幺二啊,这是他的一个验证码了, 我们任意的来一个几个数字看一下,看看行不行,然后点一个登录啊,这边提示了验证码输出,所以他这里还是不可以任意的随时输入这个验证码的。我们先来点这个零七六六吧,他首先这边前端会做一个基本的校验啊,好点一个登录之后呢,大家可以看到 啊,这重新刷新了,有这样的一个登录啊,用到了什么加密方式, 也就是像这个接口发起了一个 post 请求吧,这个载荷抬出带过去的时候呢,可以发现这样的 pass word 是 做了这样一个加密处理的,至于适用到什么样的加密方式呢,我们直接可以选择这个 pass word 进行一个关键字的查找。 那关键字查找呢,就是我们可以选择这个旁边啊,这里有个是快捷键吧,刚才是被加 f, 这是我们的 pass word, 直接粘贴一下 pass word, 按一个回车。 好,在这边我们可以看到有非常多的一些文件,大概是十七个文件,二百九十五个匹配,这是 remove password, 这些就没必要去看了,看到的里面呢,你会发现并没有我们想要的这个 password, 所以 我们可以快速的浏览一遍,然后进行一个定位,这种 c s s 文件就可以忽略不弃, 这样的 password 只是一个判断而已吧,所以忽略掉这边都可以忽略 你这个下面这里就有可能出现了,可以看到这边也是一个 input, 就 jqry 的 逗号,看看有没有什么加密相关的,你看这边就很有可能是跟加密相关的吧。 and code, 又要后面是这个 function, 这个 function 是 uncracked, 它就加密嘛,所以选择它一点,点开之后呢,我们在里面显示是上个段点 双断点,它的可能性比较大啊,我们在这里双个断点,很有可能就是用的是 jessincrap, 做了一个 i c 的 一个加密,这是一个 public 嘛? public, 这是公钥嘛?其他的有没有可能呢? 我们再来往下面观察一下,严重就不太可能了,是不是下面这里也不太可能,这是 logo 相关的,那这里面是关于跟标签相关的一些点呢,还是比较多的,所以它也可以忽略掉,这不是我们需要的一个 js 文件啊。 好, ok, 定位到之后呢,可以看到就是这个位置了,大家就这个位置啊。然后我们再来看一下,在这边输入一个账号,然后密码的话,我们一样的来一个数字,接着输入一个验证码,七三, ok, 再来点一个登录,我们可以去跟踪一下,你这边可以看到我们的幺二幺二就已经出来了,这是我们的一个密码嘛, 然后它锁在下面之后呢?是啊, j s a c 创建出了一个对象,所以其实我们扣代码的话,这个里面肯定要扣的 j s 这样的一个 a c 来,我们跳进去可以看一下,它整个这个文件呢,全是 j s a c 的 相关的,这个文件都是 i c 的 一个 key 吧,你看这边有 i c 的 一个 key, 有 相关的一些, 整个这个文件都可以扣啊,全部是 ic 相关的。往这个最前面挪动看一下,你这是一个 public key 吧,在这个位置是公开的一个密钥, ok, 直接扣就可以了,这个代码啊,整个都是一起的,把它关掉,然后接下来我们再来看它,往下面走一步之后呢,就来到了这样的一个 unicorn, 所以创建出一个对象之后, enclosure 那 个 set public key, 把这个 public key 呢塞到了里面,这样一个字母算塞了过去,做了一个处理,处理完之后,然后左下面,左下面之后呢,我们可以看到它最终呢,其实际上执行的就这个步骤了,其实我们可以把这个代码给扣一下, 它这个是这块位置微流加密之后的一个值嘛,所以我们可以拷贝一下这个控制台里面,给它粘贴好,按个回车,大家可以看到这个加密结果就出来了, 然后你也可以把前面这一块给抠一下整理好,你看这边就是我们的 i c 加密之后的一个结果,他其实也是在后面做了一个 u r r 的 一个编码啊,就变成了一些百分号的这样的一些一点, 把这等于号啊,加号啊等等做了一个处理。所以这个还是比较简单的嘛,难度不是很大啊,直接扣就可以了。那我这边的最终一个代码在这里,那我点击进去运行一下,大家可以看一下啊,这运行之后的结果就这个非常的难度不是很大啊,大家可以去试一下。 兄弟们还有什么疑惑的呢?可以在评论区留言啊,或者说你们自己有相关的一些学校的一些想去实现的啊,也可以在评论区留言。没有关注老张的朋友呢,可以关注一下。

听说安徽工程大学的登录接口防逆向的手段跟老徽商打算盘一样,精的很,今天这期视频我们就来挑战一下安徽工程大学的登录页,看看他的网页加密到底精明在哪。在视频开始之前,为了保证零基础的同学也能听懂, 主播准备了从零到 j s 逆向进阶的学习案例,包含从新手到大神的学习路线,都放在了主页粉丝群,大家可以自行领取。这小姐我们来看一下安徽工程大学他的账号密码,一个登录, 首先按下 f 一 嗮,打开这样的一个开发者工具,然后来到这个网络模块进行一个数据包的抓包,主要是看看这个账号密码呢,是用的什么样的一个加密方式。那这边我们可以任意的来一个账号密码的话呢, 还是来一个数字吧,点一个登录,这个时候我们可以看到它里面呢,还是一样的像这个接口发起了一个破解请求,然后带了这样的一些载荷参数过去, 那这边可以看到他的 user name 呢?是账号是没有做任何的加密处理的,这是一个 pass word, 做了一个加密处理, 加的没啥的,不是铭文的方式显示的。这一大串的话呢,可以忽略掉啊,他在哪个里面找呢?我们可以在元素模块当中去进行查找,你在这里,你下一次再登录的时候呢,需要把它带过去, 它缩的,我们直接缩吧,按个回车,可以看到这里面有二百七十三个,匹配到了十九个文件,这种就可以完全忽略掉了, 它完全可以忽略掉,你看这个 content 点 j s 也可以忽略一下 这个 c s s 文件,不用管吧? encore。 点 j s 这个文件肯定是跟它加密相关的,所以在这里面可以去找到问题,它后面也会走这样的一个文件,加密的一个文件。 u t s。 点 js 文件,这个文件也可以忽略掉。你看这是 c s s logan 开头的吧,它的话我们可以找,但是可以看到是 c s s 的, 可以忽略掉,主要找这个 js 的, 因为所有的一些加密密的一些操作啊,全部是这样的一个 js 文件,处理的 js 文件很多,这是关于登录的一个 js 文件, 你看我们在这个地方可以上断电了,它的可能性比较的是它 下面这个是多的符号, password, password, 你 看这是 local password id 吧,选择它来上个断点,它的可能性比较大,下面这个也是一样的,这个也是一样的,你看这是蟑螂 password 吧,也来上个断点吧, 下面这种就可以忽略掉了,那应该就是上面那一块的啊,应该就是上面的, 这边还有类似相关的呢。 em, 当初我们也一样的,在它这个里面是上断点嘛,点这边它这个也就是上个断点 可以了,其他的就可以忽略掉了,这个是标签相关的,可以忽略掉啊。接下来我们再是点这样的一个登录吧,密码的话一二三四五六七八。好点,一个登录,大家可以看到汽油到底是个位置,是不是汽油过来了啊,所以我们直接扣这个代码就可以了。它这里面呢,前面是, 你看这一块呢,就做了一个加密处理的,总共从这里到这边为止,然后把它的结果呢是 video 里面取出来,就取了个 video 值,那个前端内嘛?前端内边取了个 video 值嘛?可以把这个密码就取出来,它这个密码每一次加密都是变化的, 你看这就是我们的一个密码,铭文的显示,这是它的一个 sort, n 块的 sort 应该就是那个密钥,密钥那一块 其实我们就直接去对它进行一个操作就 ok 了吧。啊,所以跳到里面去可以看一下跳过来,跳过来之后呢,它左这样的一个 anac 的 a s 在 这上个断点, a s 很多学校都是用的是类似的啊, a s 几乎都是这一套,大部分都是相像的,大家可以去试一下自己的学校里面, 这是他的一个密钥嘛,然后进来之后呢,在这边之前那个传送进来嘛,如果他为真走后面这一块,否则呢?把这个原始的那个密码返回,从这边可以看到有 random street 六十四加个 f 值, random street 主要是走这样的 get aes street 吧,就走了这一块, 你看这个又是一个标准的一个 aes 加密了,直接扣这个代码就可以了,兄弟们,直接扣整个的这个文件都可以扣了,扣过来就可以了, 我这边就已经抠出来了,就不是带大家去操作了啊。来,在这里,但他这个密钥得换一下才行,密钥其实你换不换无所谓,因为换完密钥之后,你不知道他到底这个结果是不是正确的,是不是 你是密钥吗?这个密码的话就用这个来操作吧。来点击进入运行,这大拇指直接抠过来的啊, 来点击就是运行一下,可以看到它这种加密之后,这个结构就出来了,这个就是 aes 的 非常标准的一套加密。好,没有关注主播的朋友呢可以关注一下,我是老詹,兄弟们有什么疑惑呢可以扣在评论区。