自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

sergiojune

sergiojune,一名喜欢折腾的python学习者,跟着我一起学python,你不会迷路,这里会有你喜欢的爬虫,这里的爬虫有从0到1的文章,以后还会有数据可视化,数据分析,,也会说一些技巧等,欢迎你的关注,一起成长!

  • 博客(36)
  • 收藏
  • 关注

原创 还原某里226控制流混淆的思路

淘系的检测会比非淘系的严格很多,非淘系的好像格式对了就行,淘系的对很多个关键函数以及自身js函数的 toString 检测严格,有一个不对都不行,还有会对栈检测,自身的函数检测了几次,栈的检测也有几次,其他都是一些常规的信息收集(没怎么调试过)

2023-08-08 09:57:59 1635 5

原创 如何用AST还原某音的JSVMP

这个网站要找的是X-Bogus和_signature这两个参数的生成,如何去修复他们生成的这个jsvmp呢

2023-03-01 13:59:55 4775 3

原创 ni**的网站的登录需要的sensor_data怎么来

sensor_data 这个东西,相信都有很多人知道这个东西,我之前也搞过这个网站的登录,但是不成功,只能得到某些网页的数据,对于登录,当时是一直被拒绝的,就像下面这样。在今天,终于把它...

2020-05-14 22:27:51 3890 4

原创 记录下某ua的逆向过程

很久没有发过文章了,并不是账号忘记了,而是自己变懒了,还有就是现在的技术文,写得再好都没啥用,都是没多少人看。还有那些看了我的文章的然后来加我微信的,一看文章什么的点个好看都没,直接拒绝...

2020-05-09 16:05:05 2721 2

原创 某数分析第二弹

今天我们继续上次的接着分析,上次说了我们把eval动态运行的拿出来放到主页面方便调试,但是我们看到他这一段都是混淆过的递归方式+混淆+简单扁平化首先市面上有混淆工具可以达到这个效果,我自...

2020-02-21 15:49:59 1894 1

原创 某数算法分析

今天我们来分析一下某数的js 很多网站都用的,听说是有好几个版本,我也不知道,随便找一个,因为我们之前分析过,那是直接怼混淆,大家也许有点懵,这次我们来细细分析,此次干货多,大家慢慢品。...

2020-02-20 13:02:57 3098 1

原创 js逆向之另类思路扣代码

经常js分析的人来说有些网站检测浏览器指纹是很常见的事,但是我们一点一点分析是很费时间,费脑筋的。我们扣代码的结果是我们要调用他的加密或解密或某个值的算法,当我们把他的算法扣下来...

2020-02-11 11:22:50 2533

原创 js混淆工具思路

地址:http://108.61.183.177:8081/刚增加了对象混淆,具体效果呢混淆前:a={b:{c:{d:{e:{f:"123456789"}}}}}con...

2020-02-10 12:36:07 1435

原创 某弹幕网分析-1

首先呢,打开改网站随便点个直播间,当然要有人发弹幕。观察弹幕和请求,发现并没有很多的请求,那我们看看ws(websocket)点这个清空记录然后我们刷新一下页面然后发现一堆我们一个一个观...

2020-01-28 21:29:28 1848

原创 某网站js混淆结构简单分析

大家好,今天我们来讲一个js混淆的手工分析还原思路。它长这样经过测试,他直接扣出来也能跑,不过我们看下他这个奇怪的混淆思路,我们分析然后记下来,方便我们以后写混淆工具的时候作为其中一种方...

2020-01-24 13:23:21 2091

原创 MmEwMD分析

今天我们来看看这种反爬混淆,仅仅提供学术交流首先搜一下这个关键字:MmEwMD就不截图了什么也搜不到。调用堆栈看一看,先看第一个重度混淆 断点看看我们发现他是hook了 请求的对象,断...

2020-01-22 10:49:28 7307 4

原创 【技巧】逆向时如何快速找到变量的生成方式

这几天一直在搞某团的一个滑动验证码,里面有些变量的生成方式如果你不看完他的所有代码,一步一步调试的话,是很难找到的,如果你说要看完他的全部的代码的话,这成本就太大了,所以,今天就教大家一个技巧,就是 HOOK, hook 可以理解为钩子,我这里的话就是捕捉到自己想要的变量的获取值和设置值的地方。下面开始整体。hook js 需要用到一个 js 的函数,Object.defineProperty...

2019-09-06 22:23:09 2282

原创 【技巧】如何快速找到变量的生成方式

这几天一直在搞某团的一个滑动验证码,里面有些变量的生成方式如果你不看完他的所有代码,一步一步调试的话,是很难找到的,如果你说要看完他的全部的代码的话,这成本就太大了,所以...

2019-09-06 14:08:00 1850

原创 如何使用 chrome 开发者工具来调试程序以及相关技巧

很多人看了我之前写的文章,都说不会如何去调试,那今天就和大家分享是我如何去使用 chrome 开发者工具进行调试的。先说明:以下内容均是我个人在使用开发者工具时自己探索的...

2019-05-08 14:08:00 3356

原创 安卓抓包,为何总是 Tunnel to?

五一假期即将过去了,大家玩得怎样?我出去玩了两天,又累钱包又伤。忽然想到自己有差不多两周的时间没有更新了,逼着自己爬起来更新文章,要不总觉得对不起那些关注我的读者,这算不...

2019-05-04 14:08:00 3298 1

原创 教你一步步扣代码解出你需要找到的加密参数

只收藏不点赞的都是耍流氓注意:目前pdd已经需要登陆,这篇文章是在未更改之前写的,如果需要实践需要先登陆pdd再进行操作即可上周的pdd很多人说看了还不会找,都找我要写一篇来教教如何扣代码的,那就应大家要求,今天来写一篇详细的扣代码过程,完全从零到一,如果对你有帮助,还望大力分享,这样我会越写越多。代码都放在我的Github上,还没有star的感觉star了,哈哈,可能今周会更新别的网站...

2019-04-10 07:19:51 2541 2

原创 如何能正常获取17track物流网站的物流信息?

原本昨天就要发文章的了,由于之前的pdd文章被投诉了,删除了,影响心情的同时也不敢乱发文章了,所以就暂时歇了一天,也改了另外一个网站,就是今天的物流网站。如果大家某天看不到我发文了,估计我也是被举报完了,到时想要看的可以去我的GitHub上看。献上GitHub:https://github.com/SergioJune/Spider-Crack-JS对你有用的话,希望能点个star,谢谢今天...

2019-04-04 21:31:20 6702 3

原创 拼多多的搜索的参数anti_content怎么破

今天继续带来破解拼多多的 anti_content 参数破解,代码已经放在github上:https://github.com/SergioJune/Spider-Crack-JS/tree/master/pinduoduo(点击原文阅读直达)如果对你有用的麻烦给个 star 支持下哈。这个项目我也会持续更新,这两周暂不更新,只发文章,可能我前两周整天做这个,有点腻了,歇会。另外可以借这个文章...

2019-03-26 16:28:35 8734 11

原创 请求网页时,怎么给我返回了一段 JavaScript 代码

今天给大家带来的是一个论坛网站,牛仔俱乐部-努比亚社区,网址为:https://bbs.nubia.cn/如果你想要获取这个网站的源代码的话,必须要先获取一个 cookie,其字段名为:acw_sc__v2,你是不是不相信?爬取网站还需要获取 cookie 值才可以?说实话,我刚开始爬的时候我也不相信,直到我运行请求代码,一看,给我返回这个:这是什么啊,一段 JavaScript 代码,...

2019-03-19 15:51:45 3572

原创 python运行execjs中出现编码问题

在破解豆瓣的window.__DATA__时,使用python的execjs执行js,会有这个错误:Exception in thread Thread-1:Traceback (most recent call last): File "E:\codes\python\lib\threading.py", line 917, in _bootstrap_inner self.r...

2019-03-12 16:38:01 8324 7

原创 豆瓣读书搜索页的window.__DATA__的解密

上次发了破解知乎模拟登陆的最新版之后,很多人看了都说好,唯独没人给我点赞,以后还是麻烦大家,如果看到对你有用的文章,可以点点赞,支持下作者哈。还有,知乎模拟登陆的代码已给出,github地址为:https://github.com/SergioJune/Spider-Crack-JS希望各位大佬给点个star哈,以后会持续更新,将我的每个破解的网站源码都放上去,如果你也有什么解不开的网站,欢迎...

2019-03-12 16:29:34 3808 2

原创 教你如何将自己的脚本代码放到服务器上运行

上次弄了个机器人,反响挺不错的,我也挺满意的,因为这个我也初步了解了服务器这个东西,懂得了如何将自己的脚本代码放到服务器上运行了,妈妈再也不怕我每天都得开着电脑才能运行脚本了,不过说实话,这个服务器真贵,不过有阿里云学生机,想尝试了解下的可以去试试,非常建议去折腾下,可以学到的东西很多。如果你还没有了解我的机器人,可以看看为了你们,我用一天时间做了一个机器人!,也欢迎大家加我进群哈,大家一起交...

2019-03-02 15:42:55 23373 7

原创 知乎最新版模拟登陆详解,小白也能懂

以下内容仅交流学习,请勿用于非法用途如果你现在想模拟登陆知乎,会发现 fromdata 是一串加密的字符串看了之后是不是很痛苦?你是不是就想使用 selenium 来模拟登陆?不过好像知乎对 selenium 也进行了相应的反爬处理,哈哈。但是我不也想用 selenium,效率太慢了,直接破解 js 才是我最喜欢挑战的。好,我现在教你如何用 js 硬撸破解,废话不多说,直接进入正题。1. ...

2019-02-22 10:38:39 2950 3

原创 爬虫不得不学之 JavaScript 函数对象篇

今天好像是情人节?所以最适合面向对象,JavaScript 也有对象,我们也可以随时面向对象,方便得很,那怎样才有对象呢?下面告诉你!1. 数组数组,字面意思就是一堆数的组合,但是它是有顺序的,学了数组就不仅可以存储一个数据,还可以存储一堆数据,这就是我们为什么学了简单数据类型之后还要学数组的原因。1.1 声明数组可以看到,数组里面的定义和 python 里的差不多,也可以存储不同数据类...

2019-02-14 21:07:05 851

原创 爬虫不得不学之 JavaScript 入门篇

现在的爬虫越来越难了,不再和之前的那样,随便抓个包就可以找到相关的 url ,然后 post 一下或者 get 一下数据就出来了。还有一个可能就是可能你以前用来学习的爬虫网站太简单了,还没有看见过那些猛的。上两周我就想弄弄知乎登陆,参数的加密算是把 js 代码扣出来了,但是只能在浏览器上运行,一换到 Python 执行就各种报错,你不会 JavaScript 就什么都调不了,所以二话不说,开启了新...

2019-02-13 17:22:17 5721 1

原创 小白也可以看会的破解抖音字体反爬

现在的网站,处处都是反爬,我们这些爬虫的经常需要和他们斗智斗勇,就看谁更厉害。这不,就连字体也弄成了反爬,而且还不止一个网站,常见的就有猫眼和汽车之家。不过,字体反爬也没有用,毕竟我们会破!哈哈。抖音的字体反爬是在一个分享个人主页的链接中,别的链接暂时没有测试,不过破了一个其他的也就破了。分享主页可以这样获得:1). 点击迪丽热巴个人主页2).点击左上角3).再点击左上角分享以链接方...

2019-01-21 14:01:40 2019 1

原创 adb安装以及一些简单的操作

1.安装adb安装jdk在安装 Android SDK 之前首先需要安装 jdk 版本 8,因为只支持这个版本jdk下载地址:https://www.oracle.com/technetwork/cn/java/javase/downloads/jdk8-downloads-2133151-zhs.html根据自己的系统选择版本下载安装即可。配置环境变量这里需要配置三个系统环境变量...

2019-01-20 18:06:59 1013

原创 docker的安装及其简单操作

title: 安装docker及其简单操作tags: dockercategories: dockerabbrlink: 7ebaab741.下载地址https://download.docker.com/win/stable/DockerToolbox.exe点击上面链接直接就可以下载了,下载之后默认安装就可以了。2.打开Docker Quickstart Terminal就...

2019-01-20 16:20:53 422

原创 安装mitmproxy以及遇到的坑和简单用法

mitmproxy 是一款工具,也可以说是 python 的一个包,在命令行操作的工具。MITM 即中间人攻击(Man-in-the-middle attack)使用这个工具可以在命令行上进行抓包,还可以对所抓到的包进行脚本处理,非常有用。安装 mitmproxy安装这个我们必须先安装了 pip。 pip 在安装了 python之后自带的,如果你安装了 python 就可以忽略了,如何安...

2019-01-20 14:15:00 10092

原创 为了一窥国足输韩国之后人们的评论,我爬了懂球帝APP

如果你是个足球迷的话,估计或多或少都会看一下昨晚中国踢韩国的比赛,因为不管他们踢得怎样,我们还是深爱着他们,那句话说得好,“国足虐我千百遍,我待国足如初恋”。更何况他们两场都踢赢了,所以面对第三场实力有点强的韩国队也是希望能赢的,毕竟我们也在十二强赛上赢过他们!如果你不是个足球迷,但你也可以看看,可以学习下如何去抓APP的数据。好了,废话不多说,开始抓取!1.抓包分析请求手机抓包我们可以用 ...

2019-01-17 17:40:22 498

原创 抓包软件 Fiddler 了解一下?

学会如何抓包,是爬虫的必备技能,甚至可以说,不会抓包就等同于不会爬虫。那我们怎样抓包呢?如果直接抓取浏览器上的内容,可以直接使用开发者工具进行抓包,但有个局限,只能抓浏览器的,功能也没有多少。还可以使用别的工具,比如 mitmproxy、charles,当然还有今天所说的 Fiddler 。今天要分享的就是如何使用fiddler进行抓包以及它的功能讲解。1. 下载并安装fiddler下载地址...

2019-01-14 14:32:14 568

原创 再有人问什么是元类,就把这篇文章扔给他!

我之前在深入理解python中的类和对象中说过,python中的类也是一个对象,可以说是类对象,可以由type来创建类对象的。有了这个知识我们先看看下面这个函数:这个可以根据我们传递的参数来指定生成相关的对象,可以说是很简单地动态创建类,我们再看看结果:这里输入的参数为 user,所以最好的结果就是生成了 User 这个类,这个方法虽然是简单,但是当里面类的逻辑越来越多的时候这个类...

2018-08-16 08:54:25 384

原创 用python来给图片加水印

有时候我想在图片上添加自己的水印来防止别人盗图,所以今天给大家分享如何用python给我们的图片添加上水印。我们先来看看效果。可以看到右下角就有了我们公众号的名称的水印,是不是超级厉害?那我们看看代码吧,也就20行不到。前提需要下载好库 PIL,没有的先去下载,这里不多说了。是不是很简单,随便改一下还可以批量添加,还可以改下字体改下文本位置也达到不同的效果。只需要更改下...

2018-08-11 09:02:41 906

原创 用Python代码来下载任意指定网易云歌曲(超详细版)

前两天教了大家如何在控制台上找到真实的mp3播放地址,但是不可以下载付费的,因为只能下载可播放的歌曲。至于怎样下载付费网易云音乐,还是开个会员吧,要知道免费是最贵的的这个道理。 有粉丝看了前两天文章想用代码来装逼,我就为了满足他,特意去折腾了两天,终于写出来了,迫不及待与大家分享一把。不得不说,这里面坑很大,遇到几个大坑在那里折腾了几个小时,分享出来让大家想装逼的少踩点坑。废话不多说,开始今...

2018-08-10 12:57:56 15491 67

原创 Python应该如何入门

经常有粉丝加了我之后就问,python零基础怎样入门?刚学python需要注意什么?没有接触过编程怎么学python?等等 之类问题,今天我就对这些问题说下我的浅见吧,希望对你们有用。 1.看我一般都推荐看视频入门,因为我自己就是看视频入门的,我看书的话自己觉得效率不高,所以我选择看视频,这个是个人而定,找到适合自己的方法才是最好的。看什么视频呢?推荐几个看视频网站慕课网(付费视频...

2018-08-04 10:01:10 421

原创 举例子让你明白python中is和==的区别

在说 is 和 == 的区别之前,我们先理解下python的变量。python的变量和java的变量有很大的区别,因为一个是动态语言,另一个是静态语言。java的变量就像是个盒子,是把对象的地址装进这个盒子内,就会有大的或者小的盒子。而python的变量像个便利贴,把他贴在哪个地方都可以,不需要管数据类型,只要你喜欢就可以。说太多没有用,得用代码体会下。 a = 1 ...

2018-08-03 13:58:54 286

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除