08-web逆向学习概览
发表于|更新于|PythonPython爬虫和JS逆向
文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-03-01
12-JavaScript代码调用
Python 调用 JS 的四种方式:PyExecJS 用法与编码坑,Express 把逆向函数开放成 HTTP API,subprocess 调 node,及 node 补环境入门与 location/navigator 模拟。

2023-04-11
浏览器中js代码调试技巧和逆向思路分析
JS 逆向定位与思路方法论:启动器、关键词搜索、断点、hook、堆栈分析等九种定位加密位置的手段及优先级,判断参数是否加密的八项依据(长度、格式、变化规律、写死判断),逆向七步流程与响应解密的页面瞬间定位技巧。

2023-03-14
22-JavaScript混淆技术-入门+ob混淆
JS 混淆技术入门与 ob 混淆详解:压缩、混淆、加密的区别与十大混淆手段,obfuscator 代码的四段式结构与识别特征,极简壁纸等混淆站实战,附 decodeObfuscator 一键还原工具。

2023-03-03
13-跟栈扣代码总结(七麦数据)
JS 扣代码实战教程:以七麦数据 analysis 参数为例,从 XHR 断点定位到逐函数扣取与参数拼接,Python execjs 调用跑通采集;再以前程无忧 HmacSHA256 演示 webpack 模块扣取,附全扣与半扣方法论。

2023-03-21
25-补环境技术1-补环境基础理论和环境检测
补环境入门与四大方案:环境检测类型与应对,手动补、Selenium+Flask 暴露接口、jsdom、v_jstools 自动吐环境四种取舍,附 hook getAttribute 定位技巧。

2023-03-25
26-Cookie反爬虫
Cookie 反爬虫逆向三种类型:后端 set-cookie 直接携带、前端 JS 二次加密、环境自动生成,案例覆盖 CSRF token、阿里系 acw_sc__v2 的 unsbox+hexXor、加速乐三次请求,附厂商特征速查。
评论
公告
stay passionate and never say die





