JS逆向-某xx航空 aws-waf-token 补环境
·
文章目录
- 概要
- 整体架构流程
- 技术名词解释
- 技术细节
- 小结
概要
提示:仅供学习,不得用做商业交易,如有侵权请及时联系
整体架构流程
提示:cookie反爬
逆向:JS逆向-某xx航空 aws-waf-token 补环境
URL:aHR0cHM6Ly93d3cucnlhbmFpci5jb20=
触发验证:点击登录
验证接口:aHR0cHM6Ly93d3cucnlhbmFpci5jb20vYXBpL3VzcnByb2YvdjIvYWNjb3VudExvZ2lu
技术名词解释
提示:流程-全扣补环境-js代码固定
- 发送一个challenge.compact.js请求js
- 该js会发送一个verify的post请求,得到一个token
- 补环境会生成俩次cookie:aws-waf-token,第一次得到是一个不能用的,需要第二次进行验证之后生成的aws-waf-token才能使用
- 如果是纯算发送verify请求,得到的是token值和null,那么验证才算通过,aws-waf-token才是正确的,如果还返回了其他参数,则需要二次验证
技术细节
提示:拿到cookie值
numcookie = 0;
(function () {
'use strict';
Object.defineProperty(document, 'cookie', {
set: function (val) {
if (val.indexOf('aws-waf-token') != -1 && val.length > 300) {
if (numcookie > 0) {
dtavm._log(val.split(';')[0].split('=')[1]);
process_.exit(0);
}
numcookie++;
}
cookieTemp = val;
return cookieTemp;
},
get: function () {
return cookieTemp;
},
});
})();
最后,咱们看一下结果


小结
提示:学习交流群+v看主页(有星球交流学习)
更多推荐
所有评论(0)