吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7390|回复: 58
收起左侧

[Web逆向] 某查查登录验证(滑块验证、图标验证、字体验证)

  [复制链接]
xiaopacai888 发表于 2024-1-31 16:20
实战:如何使用yolov8 + siamese轻松通过某查查登录验证(滑块验证、图标验证、字体验证),通过率高达99%
一、接口参数分析
1、接口分析
1.png
2、load接口参数分析--->获取背景图、缺口图、验证小图
captcha_type值:icon图标验证、word字体验证、slide滑块验证
2.png
3、verify接口参数分析--->重点参数w
3.png
4.png
4、重点参数w值逆向实现
[JavaScript] 纯文本查看 复制代码
// 1、快速定位到w生成位置,可以从启动器中进入js文件,直接搜索w值是搜不到的,我们可以搜索其它参数;如:process_token
// 2、直接搜索'process_token'是搜索不到的,需要进行unicode编码转换
// 字符串转unicode编码
function unicodeEnc(str){
    var value = '';
    for(var i=0; i<str.length; i++){
        value += "\\u" + ("0000" + parseInt(str.charCodeAt(i)).toString(16)).substr(-4);
    }
    return value;
}
console.log(unicodeEnc('process_token'))
// process_token值---> \u0070\u0072\u006f\u0063\u0065\u0073\u0073\u005f\u0074\u006f\u006b\u0065\u006e
// w值---> \u0077

5.png
6.png
[JavaScript] 纯文本查看 复制代码
// w值=i值
// 1、i值的生成逻辑,扣取源码分析
var i = (0,m[$_BIBDU(63)])(f[$_BIBCh(63)][$_BIBDU(593)](e), n)
// 简写i的生成
var i = m[$_BIBDU(63)](f[$_BIBCh(63)][$_BIBDU(593)](e), n)
// m[$_BIBDU(63)]是一个方法,里面有2个参数:f[$_BIBCh(63)][$_BIBDU(593)](e)、n
// f[$_BIBCh(63)][$_BIBDU(593)]是一个方法,里面有1个参数:e
// 2、从里向外逐个分析即可


7.png
8.png
9.png
10.png
11.png
12.png
13.png
14.png
15.png
16.png
5、构造请求实现验证 分析到这里就很简单了
     1、请求load接口获取图片
     2、构造好滑块轨迹、点选轨迹的生成--->构造t参数--->生成w值
     3、请求verify接口进行验证

6、验证成功率 (模型训练好了,成功率相当高)
17.png
二、总结:

   1、找到所需的接口请求

   2、进行请求参数分析

   3、对所需请求参数进行逆向还原

   4、训练点选模型

   5、发送请求进行验证


声明:本文章仅供学习使用,上述代码请不要违规使用,所造成的一切不良后果与作者无关;如有侵权,请联系删除!!!

免费评分

参与人数 28威望 +2 吾爱币 +126 热心值 +28 收起 理由
lanyun86 + 1 + 1 用心讨论,共获提升!
cjytl + 1 + 1 热心回复!
jialesmile + 1 + 1 我很赞同!
aAChengYay + 1 + 1 用心讨论,共获提升!
JiangtaoChiu + 1 + 1 分析明了,细节详细,谢谢。学习学习
allspark + 1 + 1 用心讨论,共获提升!
再见babay + 1 + 1 用心讨论,共获提升!
yanfeng77 + 1 + 1 谢谢@Thanks!
scAnn + 1 + 1 鼓励转贴优秀软件安全工具和文档!
ssqyc + 1 + 1 我很赞同!
涛之雨 + 2 + 100 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
r2r + 1 用心讨论,共获提升!
Yangzaipython + 1 + 1 用心讨论,共获提升!
inkcolor233 + 1 + 1 谢谢@Thanks!
AaJie + 1 + 1 我很赞同!
蓝洛水深 + 1 + 1 谢谢@Thanks!
xr5101616 + 1 + 1 学习了,思路明确清晰,刚注册就发这么精品的帖子,您可不是小趴菜……
dxiaolong + 1 + 1 热心回复!
f8文 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
st1ck + 1 + 1 我很赞同!
timeni + 1 + 1 用心讨论,共获提升!
yjn866y + 1 + 1 谢谢@Thanks!
青语语 + 1 + 1 用心讨论,共获提升!
开心熊猫741 + 1 + 1 我很赞同!
简单メ传说 + 1 + 1 用心讨论,共获提升!
liuxuming3303 + 1 + 1 谢谢@Thanks!
373161977 + 1 + 1 我很赞同!
blindcat + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| xiaopacai888 发表于 2024-2-2 12:39
外酥内嫩 发表于 2024-2-2 10:41
模型咋训练的

这是我在CSDN上发的贴子:你可以去看看https://blog.csdn.net/qq_49268524/article/details/135722844
blindcat 发表于 2024-1-31 20:11
killjd 发表于 2024-1-31 22:01
naoxin2023 发表于 2024-1-31 22:06
感谢分享
soughing 发表于 2024-1-31 22:55
让我来测试一下好不好用
先谢谢楼主的努力
Threesui 发表于 2024-2-1 08:10
感谢分享,已收藏
ztqddj007 发表于 2024-2-1 08:17
一条龙 牛逼
 楼主| xiaopacai888 发表于 2024-2-1 08:26
killjd 发表于 2024-1-31 22:01
模型训练好了?啥意思,还用了AI?

不是ai,是通过yolov8训练分割模型、siamese训练比较模型
PhoenixOe 发表于 2024-2-1 08:43

收藏一下,仔细研究研究
olivertang 发表于 2024-2-1 09:22
感谢分享,虽然有些没看懂,慢慢研究
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 07:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表