当前位置: 首页 > news >正文

极验4更新后forbidden,算法分析

url = aHR0cHM6Ly9ndDQuZ2VldGVzdC5jb20vZGVtb3Y0L2luZGV4LXpoLmh0bWw=

来到这个JY4的官网demo网站,这里以滑块拼图为例子,定位什么的就不说了,这里直接看加密参数:

enc_data = { "setLeft": 49, "passtime": 295, "userresponse": 50.710335869363526, "device_id": "", "lot_number": "0bc33ae753c24e1c88dfd2c95f711f5e", "pow_msg": "1|8|sha256|2025-12-29T18:02:26.845818+08:00|54088bb07d2df3c46b79f80300b0abbe|0bc33ae753c24e1c88dfd2c95f711f5e||aa1c54468f147d6d", "pow_sign": "00ccd83898e5646b9f8eaf6846d7fe8a6620d115313b87ae6d99e6ef96fcf446", "geetest": "captcha", "lang": "zh", "ep": "123", "biht": "1426265548", "gee_guard": { "roe": { "aup": "3", "sep": "3", "egp": "3", "auh": "3", "rew": "3", "snh": "3", "res": "3", "cdc": "3" } }, "TYSC": "opMx", "e1c33a": {"bc3711": {"d2c95f71": "e1c88d"}}, "em": {"ph": 0, "cp": 0, "ek": "11", "wd": 1, "nt": 0, "si": 0, "sc": 0} }

pow_msg就是"2025-12-29T18:02:26.845818+08:00"这个时间戳,前面接口返回的,拼接了captcha_id,这个也是前面接口返回的,再拼接了lot_number,也是前面接口返回的,最后拼接了一个16位的字符串,这个16为的字符串生成是这个函数,我这里解了混淆。

function i(_ᖗᖃᖁᕾ, _ᕶᕾᖚᖙ, _ᖈᕹᖙᕿ, _ᖚᕹᖈᕹ, _ᕷᖉᕴᖃ, _ᕵᖉᖃᖆ, _ᕾᕹᖃᖆ) { var a, _ = _ᕷᖉᕴᖃ % 4, u = parseInt(_ᕷᖉᕴᖃ / 4, 10), c = (a = "0", new Array(u + 1)["join"](a)), h = _ᖚᕹᖈᕹ + "|" + _ᕷᖉᕴᖃ + "|" + _ᖈᕹᖙᕿ + "|" + _ᕵᖉᖃᖆ + "|" + _ᕶᕾᖚᖙ + "|" + _ᖗᖃᖁᕾ + "|" + _ᕾᕹᖃᖆ + "|"; while (1) { var p = (0, _ᕺᖈᖀᕸ["guid"])(), l = h + p, f = void 0; switch (_ᖈᕹᖙᕿ) { case "md5": f = new _ᖄᖁᖄᕾ["default"]["MD5"]()["hex"](l); break; case "sha1": f = new _ᖄᖁᖄᕾ["default"]["SHA1"]()["hex"](l); break; case "sha256": f = new _ᖄᖁᖄᕾ["default"]["SHA256"]()["hex"](l); } if (0 == _) { if (0 === f["indexOf"](c)) return { pow_msg: h + p, pow_sign: f }; } else if (0 === f["indexOf"](c)) { var d = void 0, g = f[u]; switch (_) { case 1: d = 7; break; case 2: d = 3; break; case 3: d = 1; } if (g <= d) return { pow_msg: h + p, pow_sign: f }; } } }

pow_sign就是pow_msg进行SHA256加密,之前是MD5

然后就是加密算法和JY3没有区别,同样AES-CBC加密返回一个数组,然后JY4这里是直接转16进制的字符串,JY3是魔改的base64编码,最后都是拼接了RSA加密aes-key的字符串,长度是256位的。

_ᖗᖃᖁᕾ["arrayToHex"] = function (_ᕷᖉᕴᖃ) { for (var t = [], s = 0, n = 0; n < 2 * _ᕷᖉᕴᖃ["length"]; n += 2) t[n >>> 3] |= parseInt(_ᕷᖉᕴᖃ[s], 10) << 24 - n % 8 * 4, s++; for (var i = [], o = 0; o < _ᕷᖉᕴᖃ["length"]; o++) { var r = t[o >>> 2] >>> 24 - o % 4 * 8 & 255; i["push"]((r >>> 4)["toString"](16)), i["push"]((15 & r)["toString"](16)); } return i["join"](""); }

最后看一下纯python实现的效果

官网的滑块官网的一键过官网的文字点选官网的六宫格如有侵权,联系删除!!!

如有侵权,联系删除!!!

http://www.zskr.cn/news/176210.html

相关文章:

  • 2025年12月篷房厂家推荐榜:铝合金篷房/装配式篷房/工业篷房/仓储篷房/仓库篷房/体育篷房/场馆篷房/机库篷房/矿业篷房/德国大棚,华烨海特斯引领模块化空间革新 - 海棠依旧大
  • Markdown技术文档SEO优化:加入‘pytorch安装教程gpu’关键词
  • S3 日志跨云导入 SLS:技术挑战、解决方案与最佳实践
  • GitHub Sponsor支持开发者:为PyTorch生态贡献资金
  • Jupyter Lab扩展安装指南:在PyTorch-CUDA环境中增强功能
  • Jupyter Notebook单元格执行顺序陷阱:避免PyTorch逻辑错误
  • Docker prune清理资源:释放被PyTorch占用的磁盘空间
  • SSH X11转发配置:在远程服务器运行PyTorch图形界面程序
  • DiskInfo SMART数据分析:预测硬盘故障保护训练成果
  • 如何用技术博客为GPU算力带货?以PyTorch-CUDA镜像为例
  • Conda list查看已安装包:确认PyTorch版本信息
  • 给工厂装上“数字大脑”:安全生产智能AI系统开发
  • 2026年射流分级机厂家推荐:洛阳纳微机电,实验室分级机、静态分级机、精密分级机、银粉分级机、精准分级赋能多行业升级 - 海棠依旧大
  • 2025年终智能AI客服品牌推荐:技术实力与市场表现双维度TOP10排名 - 十大品牌推荐
  • 清华镜像源同步延迟?优先选用PyTorch-CUDA完整镜像
  • 智能AI客服品牌如何选择?2025年终十大品牌横向对比与最终推荐 - 十大品牌推荐
  • AI算力变现新思路:通过开源博客引流销售GPU与Token服务
  • PyTorch混合精度训练开启指南:利用CUDA半精度加速
  • PyTorch DataLoader多线程优化:充分发挥CUDA镜像性能
  • 2025太原技师学院教师实践能力TOP5权威榜单 - 工业设备
  • 解决‘this may take a few minutes’等待困局:预编译环境上线
  • 2025伺服电机实力供应商TOP5权威推荐:推荐伺服电机供应商 - 工业品网
  • 2025年年终智能学习机品牌推荐:从启蒙到高中全阶段覆盖,10款知名品牌核心能力深度解析与对比 - 品牌推荐
  • Jupyter Notebook嵌入Matplotlib可视化图表
  • 2026 十大可下载图片素材网站推荐、找图片、图库素材必看 - 品牌2026
  • 2025数字化服务商推荐榜单:自研+生态双驱动(选型必看) - 品牌排行榜
  • 递推最小二乘参数辨识:锂电池2RC等效电路模型的智能识别
  • Anaconda查看已安装Python包列表
  • 震惊!原来大模型微调可以这样玩!LoRA技术让500倍参数压缩不是梦,小白也能秒变AI大神!
  • 2025年年终儿童DHA品牌推荐:从纯度、配方到吸收率全维度横评,不同预算下的5款高性价比指南 - 品牌推荐