五秒盾对抗系列 CloudFlare 五秒盾介绍 CloudFlare js challage 业界俗称五秒盾。CloudFlare 是一个做CDN 内容分发的服务商, 被人戏称为网络菩萨,其名下有非常著名产品 VPN软件Warp+, 提供DNS查询1.1.1.1,还有常被用来加速的CloudFlare Worker 等等等等。 开启CloudFlare 免费防护原理网站开启CloudFlare 防护之前,会将 2024-10-14 #五秒盾 #“cloudflare”
使用CloudFlare 的DoH服务进行DNS查询 一般而言,dns 使用的是http协议,在连接之前将域名转化为ip, 通讯过程对于,dns服务器之间是透明,为什么不使用,https协议,因为当时还没有https。 而 DoH (DNS over HTTPS)即使用安全的 HTTPS 协议运行 DNS ,主要目的是增强用户的安全性和隐私性,dns 解析过程中的域名对于isp 不再可见,防止了DNS劫持和DNS污染。 以下代码是使用python 2024-10-14 DNS #DoH
唯品会搜索接口逆向 使用小黄鸟电脑版配合手机抓包 ![image-20240229111942491](/Users/king/Library/Application Support/typora-user-images/image-20240229111942491.png) 搜索之前会有个设备注册的动作 搜索接口为https://mapi.appvipshop.com/vips-mobile/rest/shop 2024-10-14 #安卓逆向
python日期时间库 time 模块本地时间和utc时间time.localtime time.gtime[secs] 会返回一个struct_time 时间元组,属性为只读,可以通过索引取值。 12345678910111213141516In [10]: time.localtime()Out[10]: time.struct_time(tm_year=2023, tm_mon=2, tm_mday=25, tm 2024-10-14 #python
车智赢unidbg调用 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667package demo;import com.github.unidbg.AndroidEmulator;import com.github.uni 2024-10-14 #安卓逆向
逗游网登录流程逆向 目标网址: aHR0cHM6Ly93d3cuZG95by5jbi9wYXNzcG9ydC9sb2dpbgo= 1234567891011121314151617181920212223242526272829303132333435$(".login_submit").click(function(){ $(".login_grey[name=&#x 2024-10-14 #js逆向
猿人学APP09-证书验证闯关 尝试平常常见的关键词 cert password 都搜索不到 不起作用 1objection -g com.yuanrenxue.challenge explore --startup-command "android hooking watch class_method java.io.File.$init –-dump-args –-dump-backtrace –-dump 2024-10-14 #APP逆向 #证书逆向
12345678910111213var i = R['nsYGK'] + L(c['toString']()), o = { 'page': String(c)};$['ajax']({ 'url': i, 'dataType': R[&#x 2024-10-14
猿人学APP10-ReactNative React Native 混合开发APP 没有找到文字提示的的组件,定位AndroidManifest.xml 搜索facebook 找到相关的信息com.yuanrenxue.challenge.activity.RNActivity 然后搜索该类找到RNActivity 审查代码 123456public final void OoooO() { this.f116 2024-10-14 #APP逆向 #reactNative
猿人学练习平台第一题 1234567891011121314151617181920212223242526272829303132333435363738394041424344import execjsjs = """var hexcase=0;var b64pad="";var chrsz=16;function hex_md5(a){return bi 2024-10-14 #JS 逆向