当前位置: 首页 > news >正文

【某OTA网站】phantom-token 1004

新版1004 phantom-token
在这里插入图片描述
请求头中包含phantom-token

定位到 window.signature
在这里插入图片描述
熟悉的vmp 和xhs一样

最新环境检测点

最新检测 canvas 下的 toDataURL方法较严

过程中 会用setAttributecanvas 设置width height 从而使toDataURL返回不同的值

如果写死toDataURL的·返回值 就会被检测到

在这里插入图片描述
根据代码运行过程 实现不同的返回值

最后再加上 toString保护

可以发现明文 由#拼接 前后并加上3个随机字符

"\7Vd1f35a3b7cb51a5c525dae43ae89113f.iM#Q1P1746791297762`lQ#&GDhttps%3A%2F%2Fhk.trip.com%2Fhotels%2Fdetail%2F%3FcityId%3D36%26hotelId%3D68087435%26checkIn%3D2025-05-09%26checkOut%3D2025-05-10%26adult%3D2%26children%3D0%26subStamp%3D610%26crn%3D1%26travelpurpose%3D0%26curr%3DCNY%26link%3Dtitle%26hoteluniquekey%3DH4sIAAAAAAyQI#mh,1746757262522.4469wWoXds1f-rt#23|3939585e-5cc8-43af-b0c3-56074e83420cOf%#^B3692c3b2c2[k#jrS24‚9C#:qtWin32po7#7|-480n7‚#Rf.zh-CN92#hZ<1920x10801LL#‚mz1920x1032fO+#byW400(OY#H+*normalV4l#P5I;96#.X&c3#odhY?`#Zp1C~t#z}Z150d.d#SE5Google Inc. (Intel)p€E#eEP10320668147Mo"
['1f35a3b7cb51a5c525dae43ae89113f', '1746791297762', '{location.href}', '1746757262522.4469wWoXds1f', '3939585e-5cc8-43af-b0c3-56074e83420c', '692c3b2c', '24', 'Win32', '-480', 'zh-CN', '1920x1080', '1920x1032', '400', 'normal', 'P5I;96', '.X&\x81c3', 'odhY?`', 'Zp1C~t', '150', 'Google Inc. (Intel)', '1032066814']

这里可以发现一些浏览器环境指纹
时间戳 location.href crypto.randomUUID
692c3b2ccanvas的指纹
Screen.colorDepth
navigator.platform
availwidth
availHeight
等等
可以去对比和自己环境的不同

在这里插入图片描述

http://www.xdnf.cn/news/363367.html

相关文章:

  • vue 监听元素大小变化 element-resize-detector
  • 《Vuejs与实现》第 6 章(原始值响应式方案)
  • 蓝桥杯青少 图形化编程(Scratch)编程题每日一练——图形特效
  • 嵌套路由~
  • leetcode - 双指针问题
  • Linux C语言线程编程入门笔记
  • uni-app 中的条件编译与跨端兼容
  • 区块链详解
  • 独立自主的网络浏览器——Ladybird
  • 类加载器, JVM类加载机制
  • 【PostgreSQL 中插入数据时跳过已存在记录的方法】
  • 阿里云服务器数据库故障排查指南?
  • springboot 加载 tomcat 源码追踪
  • Web端项目系统访问页面很慢,后台数据返回很快,网络也没问题,是什么导致的呢?
  • NVME / DoCA 是什么?
  • 开源数字人框架 AWESOME-DIGITAL-HUMAN 技术解析与应用指南
  • 【Ansible】模块详解
  • 切比雪夫不等式专题习题解析
  • 国联股份卫多多与北京经纬智诚签署战略合作协议
  • 使用Python和TensorFlow实现图像分类的人工智能应用
  • 计算人声录音后电平的大小(dB SPL->dBFS)
  • Leetcode刷题 由浅入深之字符串——541. 反转字符串Ⅱ
  • Spring中除DI之外获取 BEAN 的方式​
  • 数据结构每日一题day18(链表)★★★★★
  • 在自然语言处理任务中,像 BERT 这样的模型会在输入前自动加上一些特殊token
  • MCP(Model Context Protocol)是专为LLM(大语言模型)应用设计的标准化协议
  • CKESC STONE 200A-M 工业级电调技术测评:全场景适配的动力控制核心
  • 【谭浩强】第七章第14题
  • 【C语言】--指针超详解(三)
  • Qwen智能体qwen_agent与Assistant功能初探