avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog23-RPC技术专题 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

23-RPC技术专题

发表于2023-04-23|更新于2026-10-03|PythonPython爬虫和JS逆向
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/31790/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
PythonJS逆向爬虫私密笔记
cover of previous post
上一篇
爬虫项目部署
爬虫项目部署实战:crontab 定时任务与 scp 上传,scrapyd 部署 Scrapy 全流程(配置与 API 调试),Gerapy 图形化管理,websocket/webhook 实时采集方案及 pythonw 后台运行。
cover of next post
下一篇
XSS靶场练习
XSS 靶场练习笔记:PTE 靶场 CMS 题目,存储型 XSS 的验证、管理员访问触发弹窗、盗取 cookie 拿 flag 的解题记录,双浏览器双身份演示。
相关推荐
cover
2023-03-09
18-WebPack打包
WebPack 打包机制与逆向扣代码教程:加载器与模块结构解析、webpackJsonp 多文件加载,36kr、中国五矿等案例的模块扣取流程,附条件断点自动收集依赖与 webpack_mixer 半自动合并脚本。
cover
2023-12-05
08-web逆向学习概览
Web 逆向入门总览:为什么要学逆向及应用场景,JS 逆向知识体系(算法、RPC、WASM、WebPack、AST、补环境、Cookie、验证码),及加密参数在请求头/载荷/Cookie/响应中的五大常见位置。
cover
2026-09-29
27-Cookie反爬虫5-瑞数6代
瑞数全家族版本识别与 6 代实测:3~6 代与 VMP 版 cookie 特征对照,维普期刊全流程——412 挑战、TLS 指纹诱饵、双层校验与 200 空响应软拒绝,附 rs-reverse/sdenv 工具链与补环境清单。
cover
2023-03-11
19-SM系列国家加密算法与逆向
国密 SM 系列算法与逆向:SM2/SM3/SM4 特征关键词与 sm-crypto、gmssl 实现,国家医保平台案例——X-Tif 签名头、SM4 加密 encData、SM2 签名与响应解密,附国密优先用 node 的经验。
cover
2023-03-16
22-JavaScript混淆技术-进阶-AST介绍及基础语法
AST 解混淆基础教程:babel 四大库(parser/traverse/generator/types)用法,节点替换与 evaluate 常量计算,手写还原编码、收集解密函数、常量折叠等插件流程,读懂 ob 混淆还原脚本的前提。
cover
2023-04-06
25-验证码专题2-顶象
顶象滑块验证码逆向:ac 加密参数在 promise 回调中的定位,greenseer.js 高频更新下的完整 AST 解混淆规则(字符串数组替换、join 拼接还原、解密函数收集),及 node 模拟事件监听的补环境要点。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. websocket前置知识
    1. 1.1. 什么是websocket
    2. 1.2. websocket的原理
    3. 1.3. websocket请求过程总结(总体过程):
    4. 1.4. 举例:
      1. 1.4.1. 1. 客户端处理方法
      2. 1.4.2. 2. 服务端
  2. 2. RPC技术简介
    1. 2.1. RPC介绍
    2. 2.2. 爬虫上的JSRPC 技术
    3. 2.3. RPC原理流程
  3. 3. 案例:市场监管局响应加密-websocket转发响应数据
    1. 3.1. 1. 案例目标
    2. 3.2. 2. 解析思路
  4. 4. 案例2:极志愿-转发加密
    1. 4.1. 1. 定位加密位置
    2. 4.2. 2. 浏览器当作客户端注入代码
    3. 4.3. 3. 开启服务端
    4. 4.4. 4. 触发请求即可
  5. 5. Sekiro-RPC框架
    1. 5.1. websocket转发的缺陷
    2. 5.2. Sekiro-RPC框架简介
    3. 5.3. sk食用方式
      1. 5.3.1. 1. 服务端执行方式
      2. 5.3.2. 2. 服务端SK API用于查看状态和调用转发
      3. 5.3.3. 3. 客户端环境-注入的代码
      4. 5.3.4. 4. 参数说明
    4. 5.4. 调用API获取解密的结果
    5. 5.5. sk测试使用
      1. 5.5.1. 新建HTML页面,并且注入脚本
      2. 5.5.2. python代码调试
    6. 5.6. 代码注入实战
      1. 5.6.1. 实战一 QQ音乐
      2. 5.6.2. 实战二 拼多多
  6. 6. 案例-rpc解同花顺cookie
    1. 6.1. 1. 替换文件注入案例1
      1. 6.1.1. 1. 逆向目标
      2. 6.1.2. 2.定位cookie加密位置
  7. 7. 案例:市场监管局响应加密-rpc转发解密函数
    1. 7.1. 1. 逆向目标
    2. 7.2. 3. 实现代码
  8. 8. 注意点
  9. 9. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中