登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
某Websocket反爬逆向分析+请求加解密+还原html ...
某Websocket反爬逆向分析+请求加解密+还原html
[ 复制链接 ]
路逸思
2025-6-9 18:37:13
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
网址
aHR0cHM6Ly93d3cueWR4Zi5nb3YuY24vTmV3cy9zaG93TGlzdC80L3BhZ2VfMS5odG1s
前言
工作中遇到的某websocket反爬,比混淆网站还恶心,看到也有其他人在问这个
之前看到其他大佬也弄过这个websocket反爬,但是只是说了下加解密,个人觉得最重要的还是还原最终的html,所以来分享一下过程
目标
过无限debugger
session请求加解密
websocket通信
消息结构解析还原成html
使用Python还原算法
分析过程
无限debugger
首先打开F12,刷新页面发现会被断住
右键js文件替换内容
看堆栈往上先随便点几个看看
可以直接找到通过正则检测代码格式化的检测点,这里是个自执行函数,我们需要把整个函数干掉,然后保存刷新页面
发现还是会被断住,老套路直接看堆栈往上找检测点
可以清楚看到定时器在不断检测,直接干掉就行了
刷新页面,到此为止无限debugger就过了,这个站的检测还是很简单的对吧
session请求加解密
XHR
Payload
Response
Payload加密
直接看xhr的堆栈
这个比较简单我就不废话了,看截图就行
跟进去函数后可以看到用到了iv,iv生成就在上面一个函数
往下继续跟,进入这个解密函数,这个解密函数计算iv的时候也用到这个函数
直接跟到下图这个位置可以看到是个AES加密,差不多就结束了,这个是个标准AES-128-CBC,直接引库就行了
Response解密
跟加密算法一致,用同一个key解密就行,这里就不再写具体流程了
Python实现
AES-128-CBC
代码抄了晨哥的
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
Websocket
反爬
逆向
分析
请求
相关帖子
Apache Hudi 项目总体分析
Hudi 数据模型分析
ELK日志分析平台搭建实战:从日志混乱到一目了然
Hudi 文件格式分析
【大数据高并发核心场景实战】缓存层 - 日亿万级请求日志收集
Spring Cloud Gateway 源码分析一
WebMVC 与 WebFlux 模式对比分析
误差分析与学习方法 课后习题和代码实践
一键采集微信文章所有数据:阅读数、留言评论、分享量、推荐量等…运营分析直接用
PainPoints:让痛点分析变得简单高效
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
Apache Hudi 项目总体分析
0
184
柏球侠
2025-11-30
业界
Hudi 数据模型分析
1
887
兼罔
2025-12-03
业界
ELK日志分析平台搭建实战:从日志混乱到一目了然
1
1004
费卿月
2025-12-03
业界
Hudi 文件格式分析
0
818
万俟谷雪
2025-12-03
业界
【大数据高并发核心场景实战】缓存层 - 日亿万级请求日志收集
2
368
汝雨竹
2025-12-04
业界
Spring Cloud Gateway 源码分析一
1
406
忌才砟
2025-12-06
业界
WebMVC 与 WebFlux 模式对比分析
0
473
厂潺
2025-12-07
业界
误差分析与学习方法 课后习题和代码实践
0
255
柴古香
2025-12-07
业界
一键采集微信文章所有数据:阅读数、留言评论、分享量、推荐量等…运营分析直接用
0
880
赶塑坠
2025-12-09
安全
PainPoints:让痛点分析变得简单高效
1
94
处匈跑
2025-12-10
回复
(3)
厌外
2025-10-31 04:00:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
黎瑞芝
2025-11-6 23:17:55
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
捐催制
5 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
代码
签约作者
程序园优秀签约作者
发帖
路逸思
5 天前
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845357
3934307807
991123
4
xiangqian
638210
5
韶又彤
9998
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
361
爬虫专栏:破解网站检测selenium反爬——“
833
开源项目分享:Gitee热榜项目 2025年12月第
49
意识的自反性:知者与作者之惑
680
docker学习笔记
763
docker学习笔记
683
咱们聊聊Spring循环依赖那点事儿:从“死锁
156
Python学习3
832
NCHU-数字电路模拟程序-23207332
234
LaTeX学习笔记:学术文档排版
217
昆明黄金店推荐:如何甄选“价值平权”的黄
936
微信支付集成_JSAPI
882
【AI编程】5分钟用AI复刻有BOSS战的《坦克
627
紧跟材料趋势,深耕专业工艺:上海芮生建设
665
FFmpeg开发笔记(九十四)基于Kotlin的国产
743
昆明旅游打卡必去:逛南亚风情园,别错过廖
881
大厂生存启示录:从“螺丝钉”到“金牌个人
217
AI编程工具策略
265
self introduction
53
白嫖最新ChatGPT和主流AI大模型,国内无限
70
Java关键字解析之volatile:可见性的守护者