当前位置: 首页 > news >正文

极验demo(float)(二)

继续上一次的极验
上一次跟到位置,这次来还原w

在这里插入图片描述
w=i+r
那么第一步先计算i
o = $_BFr()[$_CEEIG(1131)](de[$_CEEIG(457)](t[$_CEEJe(387)]), t[$_CEEIG(1144)]()) , i = p[$_CEEJe(1196)](o)
i在这里被返回

o值

在这里插入图片描述
把参数带入进去是这样

o = $_BFr()["encrypt1"]('{"gt":"019924a82c70bb123aae90d483087f94","challenge":"7bd81f4a7ca9fa7d18e6dc6d93cdcb04","offline":false,"new_captcha":true,"product":"float","width":"300px","https":true,"api_server":"apiv6.geetest.com","protocol":"https://","type":"fullpage","static_servers":["static.geetest.com/","static.geevisit.com/"],"voice":"/static/js/voice.1.2.6.js","click":"/static/js/click.3.1.2.js","beeline":"/static/js/beeline.1.0.1.js","fullpage":"/static/js/fullpage.9.2.0-guwyxh.js","slide":"/static/js/slide.7.9.3.js","geetest":"/static/js/geetest.6.0.9.js","aspect_radio":{"slide":103,"click":128,"voice":128,"beeline":50},"cc":16,"ww":true,"i":"-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1!!-1"}', "379f8ac4f89a37f3")

第一个参数的一大堆是一些浏览器指纹

要干掉的值有encrypt1方法,第二个参数

encrypt1

直接定位到encypt1
在这里插入图片描述
分析代码结构,其实这里是一个自执行方法,而且说全扣的话也可以直接执行,这里我直接全,扣,可以调用
下一个,

p

p方法,也是直接定位扣下来
传参o,出i
在这里插入图片描述

r

扣r也是直接定位进去
在这里插入图片描述
在这里插入图片描述

定位过去直接往上找,导出ze即可
在这里插入图片描述
在这里插入图片描述
直接在下面进行导出
导出后直接可以调用QQQ
在这里插入图片描述
那么参数都齐了,直接就可以构造出来w

http://www.xdnf.cn/news/1358605.html

相关文章:

  • 从字节码层面剖析以太坊智能合约创建原理
  • EXCEL实现复制后倒序粘贴
  • 从Android到鸿蒙:一场本应无缝的转型-优雅草卓伊凡
  • iptables 防火墙核心知识梳理(附实操指南)
  • 【文献阅读】Land degradation drivers of anthropogenic sand and dust storms
  • 《一次高并发场景下疑难Bug的深度排查与复盘》
  • rust语言 (1.88) egui (0.32.1) 学习笔记(逐行注释)(十七)设置主题
  • AI代码生成器全面评测:六个月、500小时测试揭示最强开发助手
  • CI/CD持续集成及持续交付详解
  • 户外广告牌识别误报率↓79%!陌讯多模态融合算法在城市广告合规监测的实战解析
  • TEE-可信执行环境
  • 程序里的依赖和中间件的依赖冲突,怎么解决
  • C++20: std::span
  • 多线程下单例如何保证
  • elasticsearch 7.x elasticsearch是查询的数据量大于10000分页有问题还是es的库总量大于10000分页有?
  • 【软件安全】ARM64、x86、32 位与 64 位架构的区别、定义、应用背景
  • 安装gitlab
  • Dify 从入门到精通(第 53/100 篇):Dify 的分布式架构(进阶篇)
  • 线程整理文档
  • git学习
  • Wagtail CRX 的 Latest Pages Block 高级设置 模版v3.0 以后被阉割了
  • Vue vs React:前端框架的差异与选择
  • 【SpringBoot集成篇】SpringBoot 深度集成 Elasticsearch 搜索引擎指南
  • 代码性能测试——benchmark库
  • 基于Spring Boot与Redis的电商场景面试问答解析
  • Python训练营打卡 DAY 46 通道注意力(SE注意力)
  • 【数据结构】排序算法全解析
  • Linux服务实验
  • [论文阅读] 软件工程 | GPS算法:用“路径摘要”当向导,软件模型检测从此告别“瞎找bug”
  • Kaggle项目:一次 Uber 出行数据分析的完整思路