某在线课程学习网站实现脚本刷课
·
声明
特别声明:本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负!
前言
今天我们分析的是某在线课程学习网站,前一段时间,由于特殊原因,需要将该网站的大量课程刷完,人工耗时耗力,于是逆向分析下,通过脚本刷完课程,网站样本:
aHR0cHM6Ly93d3cuY2hhb3hpbmcuY29tLw==
抓包分析
通过多次抓包分析可知:
1.观看视频时,网站多次上传log,参数中包含playingTime,当 playingTime 大于视频总时长后,该视频认为观看完成,该log请求返回true。
2.加密参数为 “enc” ,长度32,初步猜测为 md5。
3.分析参数 “enc” 的生成,构造log请求,完成视频观看。

断点分析
该加密比较简单,我们直接打断点就有结果了
![[图片]](https://i-blog.csdnimg.cn/direct/fd973796233d4b95b69d925c278ad41e.png)
确认为md5,于是看下_0x2660b4是什么
![[图片]](https://i-blog.csdnimg.cn/direct/afe2aa14fb1b4adabcbc1a1d91190af4.png)
盐为 “d_yHJ!$pdA~5”,至此分析完毕,开始写观看视频脚本
视频观看
构造log请求时,需要 objectId,classId等各项参数
1.获取某课程列表
![[图片]](https://i-blog.csdnimg.cn/direct/c81ef738509548d1a15ba7c362356576.png)
2.获取该课程视频卡片信息
![[图片]](https://i-blog.csdnimg.cn/direct/4965ab1b81974b60b2deb17eb9948035.png)
3.获取视频token,构造该视频请求url
![[图片]](https://i-blog.csdnimg.cn/direct/ee58d922e4e54b8c9dea1647f73a1eb5.png)
4.观看视频,即上传log信息

更新 “enc”参数
![[图片]](https://i-blog.csdnimg.cn/direct/793414a87994437d937d7a22b4b0b304.png)
最终结果
![[图片]](https://i-blog.csdnimg.cn/direct/edbad0c6e9d94087a273dac170d718ff.png)
建议log上传的playingTime和实际时间一致,避免相关的风控
更多推荐
所有评论(0)