【web js逆向分析易盾滑块fp参数】逆向分析网易易盾滑块的 fp 参数,仅供学习交流

文章日期:2025.2.4

使用工具:Node.js

本章知识:分析易盾滑块的 fp 参数生成

version:2.28.0

v:v1.1

文章难度:简单

文章全程已做去敏处理!!!  【需要做的可联系我】 

AES解密处理(直接解密即可)(crypto-js.js 标准算法):​​​​​​在线AES加解密工具

声明:为了保护本作者可以持续的更新知识,此次逆向出的网站源码代码不予分享,有需要可以直接找我。但作者所写出的代码(非网页源代码)会在网站最低部公示。

注意:仅供学习!!仅供交流!!仅供测试!!

随着某网站的滑块更新,我的文章也要紧跟步伐,抽出时间进行更新教学,无论之前逆向的代码是否还能继续使用,我都要随着版本更新再次逆向一下,都是为了更好的了解某网站的规则。

废话不多说,先看小视频。这个是测试 fp 是否有效的方法,我本地生成fp参数值,利用油猴把fp参数值替换到网站的cookie里,使其生效,然后滑动滑块进行测试我生成的 fp 参数是否有效,如果fp没有问题,则滑块会正常通过,反之则通不过而且滑块会变红。

提示:不要在官网测试fp参数,因为官网是不会验证你的网址,无论你网址是什么,都会给你通过。

案例一(滑块):

案例二(无感):

1、打开某某网站(使用文章开头的AES在线工具解密): 

eumnTMBK1YX1yHa2YPIzznz0lllcK4OHdbDHkOTYuvQ=

2、我们打开网站后,选择嵌入式会比较方便一点,然后单独刷新一下滑块验证码,可以在控制台看到今天要逆向分析的参数,fp参数。

注意:fp参数可以用于滑块的任何请求载荷,都是通用的,只要是关于当前滑块的请求,那么fp都是可以相互使用,无需重复逆向。包括不限于无感验证。

【web js逆向分析易盾滑块fp参数】逆向分析网易易盾滑块的 fp 参数,仅供学习交流_第1张图片

3、开始之前别忘了先替换一下这个文件,如果不替换,在逆向分析的过程中会影响你打的断点。如果不知道替换流程的,可以看一下这个文章【

你可能感兴趣的:(JavaScript,javascript,分享,逆向分析,网易滑块,网易滑块分析,web逆向)