某度百科旋转验证码v2

网址:aHR0cHM6Ly9iYWlrZS5iYWlkdS5jb20vdmlldy8yMDAwMDAwMS5odG1s

eg:旋转验证码

请求流程分析

验证码初始化

style接口:加载初始化参数

log接口:检测鼠标轨迹和鼠标点击事件(滑动前与滑动后)

综上:核心参数有两个fuid和fs

参数分析

fuid参数分析

fuid:浏览器指纹信息,包括canvas、webgl、plugins等

fs参数分析

fs:鼠标轨迹、鼠标点击事件、旋转角度等,进行AES加密

上图可知对鼠标轨迹、旋转角度等进行aes加密,参数如下图所示

把这些东西都构造一下,加密,重复请求就可以,检测不严

结果验证

当出现op等于1时,就说明已经成功,当前ip正常请求不再会出现风控

结束,这半年时间也没做过什么有难度的活,有点忙再加上一些限制,导致一直没写文章,后面开始慢慢恢复(再不学习就真的变废物喽),起码会写一些简单的文章记录记录...