吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1276|回复: 11
收起左侧

[Python 原创] 【web逆向】某省开放大学一键看视频、文章、评论(中)

[复制链接]
wuye4 发表于 2024-3-25 21:33
本帖最后由 wuye4 于 2024-3-25 22:53 编辑

前情回顾

【web逆向】某省开放大学登陆接口(上)
https://www.52pojie.cn/thread-1903660-1-1.html
(出处: 吾爱破解论坛)


获取学生课程

Snipaste_2024-03-25_20-33-21.jpg

# 获取当前正在学习的课程
def getCurrentCourseListByStudent():
    headers = {
        'Accept': 'application/json, text/javascript, */*; q=0.01',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Origin': 'http://xuexi.jsou.cn',
        'Referer': 'http://xuexi.jsou.cn/jxpt-web/student/homework/study',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    response = requests.post(
        'http://xuexi.jsou.cn/jxpt-web/student/courseuser/getCurrentCourseListByStudent',
        headers=headers,
        verify=False,
    )
    return response.json()["body"]

获取课程的学习任务

Snipaste_2024-03-25_20-36-59.jpg

# 获取课程的学习任务,传入课程的id
def getAllActivity(courseVersionId):
    headers = {
        'Accept': 'application/json, text/javascript, */*; q=0.01',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Referer': 'http://xuexi.jsou.cn/jxpt-web/student/courseuser/courseContent?courseVersionId=9b041272444d49d0a33936ef430e51b9&subpage=contents',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    response = requests.get(
        f'http://xuexi.jsou.cn/jxpt-web/student/course/getAllActivity/{courseVersionId}',
        headers=headers,
        verify=False,
    )
    AllActivity = response.json()['body']
    # 文档
    AllActivitys3 = []
    # 视频
    AllActivitys2 = []
    # 过程性考核作业
    AllActivitys4 = []
    # 讨论
    AllActivitys6 = []
    for i in AllActivity:
        if i.get("activitys"):
            for k in i["activitys"]:
                #根据type类型存数据
                if k["type"] == "3":
                    AllActivitys3.append(
                        (k["activityName"], k["activityId"], k["unitId"],
                         k["relationId"]))
                if k["type"] == "6":
                    AllActivitys6.append(
                        (k["activityName"], k["activityId"], k["unitId"],
                         k["relationId"], k["hasForumPost"]))
                if k["type"] == "2":
                    AllActivitys2.append(
                        (k["activityName"], k["activityId"], k["unitId"],
                         k["relationId"], k["length"], k["hasViewVideo"]))
                if k["type"] == "4":
                    AllActivitys4.append(
                        (k["activityName"], k["activityId"], k["unitId"],
                         k["relationId"]))

    return AllActivitys2, AllActivitys3, AllActivitys4, AllActivitys6

看文档

Snipaste_2024-03-25_20-43-28.jpg

# 看文档,传入courseVersionId,activityId,token。token参数的获取请往下看
def heartbeat(courseVersionId, activityId, token):
    headers = {
        'Accept': '*/*',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
        'Origin': 'http://xuexi.jsou.cn',
        'Referer': f'http://xuexi.jsou.cn/jxpt-web/student/activity/display?courseVersionId={courseVersionId}&activityId={activityId}',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    data = {
        'playStatus': 'false',
        'isResourcePage': 'true',
        'courseVersionId': courseVersionId,
        'activityId': activityId,
        'type': '1',
        'isStuLearningRecord': '2',
        'token': token,
    }

    response = requests.post(
        'http://xuexi.jsou.cn/jxpt-web/common/learningBehavior/heartbeat',
        headers=headers,
        data=data,
        verify=False,
    )
    print(headers["Referer"] + "观看文档+30s" + response.json()["code"])

看视频

Snipaste_2024-03-25_20-53-39.jpg

# 看视频。传入courseVersionId,activityId,timePoint。token参数的获取请往下看
def heartbeatvid(courseVersionId, activityId, token, timePoint):
    headers = {
        'Accept': '*/*',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
        'Origin': 'http://xuexi.jsou.cn',
        'Referer': f'http://xuexi.jsou.cn/jxpt-web/student/activity/display?courseVersionId={courseVersionId}&activityId={activityId}',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    data = {
        'playStatus': 'true',
        'isResourcePage': 'true',
        'courseVersionId': courseVersionId,
        'activityId': activityId,
        'type': '2',
        'isStuLearningRecord': '2',
        'token': token,
        'timePoint': timePoint,
    }

    response = requests.post(
        'http://xuexi.jsou.cn/jxpt-web/common/learningBehavior/heartbeat',
        headers=headers,
        data=data,
        verify=False,
    )
    print(headers["Referer"] + f"观看视频+{timePoint}" + response.json()["code"])

评论

Snipaste_2024-03-25_21-04-37.jpg

# 获取第一个人的评论,传入relationId,courseVersionId
def getSpecifyRepliesForumDiscussion(relationId, courseVersionId):
    headers = {
        'Accept': 'application/json, text/javascript, */*; q=0.01',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Referer': 'http://xuexi.jsou.cn/jxpt-web/student/forumdiscussion/title?forumDiscussionId=2c50a85243984e0a83b1bac307ef4142&courseVersionId=9b041272444d49d0a33936ef430e51b9&forumDetailFlag=1',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    response = requests.get(
        f'http://xuexi.jsou.cn/jxpt-web/student/forumdiscussion/getSpecifyRepliesForumDiscussion/{relationId}/1/0/{courseVersionId}',
        headers=headers,
        verify=False,
    )
    return response.json()["body"]["list"][0]["message"]
# 发表评论,postAttachment应该是传附件
def insertReplies(forumDiscussionId, courseVersionId, richText):
    headers = {
        'Accept': 'application/json, text/javascript, */*; q=0.01',
        'Accept-Language': 'zh-CN,zh;q=0.9',
        'Connection': 'keep-alive',
        'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
        'Origin': 'http://xuexi.jsou.cn',
        'Referer': f'http://xuexi.jsou.cn/jxpt-web/student/forumdiscussion/title?forumDiscussionId={forumDiscussionId}&courseVersionId={courseVersionId}&forumDetailFlag=1',
        'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36',
        'X-Requested-With': 'XMLHttpRequest',
    }

    params = {
        'forumDiscussionId': forumDiscussionId,
        'courseVersionId': courseVersionId,
    }

    data = {
        'richText': richText,
        'postAttachment': '',
        'message': f'{richText}',
    }

    response = requests.post(
        'http://xuexi.jsou.cn/jxpt-web/student/forumdiscussion/insertReplies',
        params=params,
        headers=headers,
        data=data,
        verify=False,
    )
    print(headers['Referer'] + "回复" + richText + response.json()["code"])

获取token

搜索token进行对比,找到创建token的js代码,打断点。

Snipaste_2024-03-25_21-08-56.jpg

发现就是生成随机数。

Snipaste_2024-03-25_21-14-39.jpg

//扣代码,补环境
function randomString(len) {
    len = len || 32;
    var $chars = 'ABCDEFGHJKMNPQRSTWXYZabcdefhijkmnprstwxyz2345678';
    /****默认去掉了容易混淆的字符oOLl,9gq,Vv,Uu,I1****/
    var maxPos = $chars.length;
    var pwd = '';
    for (i = 0; i < len; i++) {
        pwd += $chars.charAt(Math.floor(Math.random() * maxPos));
    }
    return pwd;
}

结语

一键看视频,看文档,评论到这里就已经结束了,只要获取到对应的参数就行,剩下的就是逻辑的处理。

下一期更新作业部分,目前推断作业的答案数据在后端,不能提前看答案,会提供另外的解决思路,欢迎大家一起探讨。

有其它学习网站需要分析的也可以私信我。

免费评分

参与人数 3威望 +1 吾爱币 +21 热心值 +3 收起 理由
苏紫方璇 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
rookie12138 + 1 + 1 谢谢@Thanks!
9382968 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

FCGkitty 发表于 2024-4-2 14:17
静待下一期
ltgb 发表于 2024-3-26 05:42
9382968 发表于 2024-3-26 07:16
NonFelm 发表于 2024-3-26 07:20
期待下一期!
258239234 发表于 2024-3-26 07:35
谢谢楼主,期待更好的作品!
anchovy126 发表于 2024-3-26 07:44
很好的项目,学习下
pbmmm 发表于 2024-3-26 08:36
顶帖,让更多人受益!
l441669899 发表于 2024-3-26 08:55
非常好,感谢楼主分享!
Generallee 发表于 2024-3-26 09:06
感谢分享,干货满满。
xxddgd 发表于 2024-3-26 09:31
牛皮牛皮
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 21:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表