美团滑块登录分析和京东手势问题

news/2025/1/16 13:11:45/文章来源:https://www.cnblogs.com/yeweilin/p/18340396


声明(lianxi a15018601872)
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!  
前言
好累啊搞这美团一直在补环境。昨天一天补了5000行。这种事件传进去,调来调去。还是在瑞数基础的3000行基础代码上补的。
京东手势轨迹搞不定后续在拟合一下轨迹,我的图已经一比一还原,坐标全部缩放还是过不去,手动10次都能失败8-9次,抖音以后在搞吧,昨天有个大佬给了我一个纯算抖音的,我打算补环境一起弄了,之后在搞几个训练模型,毕竟加入了阿j的星球,不学点东西钱就浪费了。还有杨如画杨老的星球我到现在基本没怎么看,安卓还没怎么搞,强迫症害死人我喜欢把一样东西学到极致才学其他的,不然全是半吊子没有核心竞争力。
逆向过程
"aHR0cHM6Ly92ZXJpZnkubWVpdHVhbi5jb20vdjIvZXh0X2FwaS9wYWdlX2RhdGFodHRwczovL3ZlcmlmeS5tZWl0dWFuLmNvbS92Mi9leHRfYXBpL3BhZ2VfZGF0YQ=="首先拿到这个地址的data值。然后去初始化slider文件。把他传入slider方法。然后就可以开始补环境。环境部分有虽然补了很多,但是感觉他检测不严格,毕竟这部分也很难检测,随便带几个关键的就行了。然后驱动时间。大厂你想补环境。必须学会驱动事件。一个最简单的方法。直接查找元素看到绑定了什么事件,然后全部打个断点,点击触发他看看哪个是他用的。然后传入轨迹就ok。

请求头部分 
用到了page_data timestamp和body里面的值。直接扣代码,传入header ,url,ts,body就可以了,把源代码写一个return方法就可以了。

轨迹部分
随便模拟了一下,成功率一般也还可以。主要是必须通过事件驱动传进去不然她不会初始化数组。

京东手势遗留问题
就连这样都过不去,刚开始以为缩放有问题,拿了几张图看坐标差距/0.92-94就行了,缩放了还不行了。不过还有一个暴力方法。因为他样本不多,可以手动取轨迹,存mysql每次的points做主键,轨迹放进去,points肯定不会变的,轨迹每次变一变就行了。我的样本是251张图,识别率70以上,说明他样本真的不是很多。

结果

总结
1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/777183.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

idea中maven的父工程(root)和子工程不在同一层

父工程跟子工程分开显示 要修改成 方法: 选中Group Modules即可

智联招聘瑞数4-5特殊版

智联招聘,瑞数4,瑞数5,python,java​ 声明(lianxi a15018601872) 本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxi a15018601872)…

美团大众点评字符验证码

美团、mtgsig、字符验证码声明(lianxi a15018601872) 本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxi a15018601872) 提前写博客,明天…

饿了吗新版bxet

饿了吗、bxet、补环境、python声明(lianxi a15018601872)本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxi a15018601872) 简单分析一…

jmeter 命令行执行脚本时,若出现内存溢出,需要指定内存大小再运行

jmeter 命令行执行脚本时,若出现内存溢出,需要指定内存大小再运行./jmeter -n -t /path/to/your/testplan.jmx -l /path/to/your/results.jtl -Jserver -JXms1g -JXmx2g

使用C++实现GB28181信令服务中心

使用C++自研实现一套GB28181信令服务一。背景:参照开源的GB28181信令服务wvp,准备使用C++实现一套自研的轻量级GB信令服务中心。因此对GB28181协议进行了梳理并且编写了Demo验证,现在把过程整理下来。希望将来能够实现一套完整的GB28181信令服务。使用了eXosip库。 二。GB28…

docker安装zabbix 20240803

宿主机IP:192.168.177.128 1、下载数据库:docker pull mysql:5.7 2、下载支持数据库的zabbix :docker pull zabbix/zabbix-server-mysql:centos-latest 3、下载web容器:docker pull zabbix/zabbix-web-nginx-mysql:latest 4、下载java 监控:docker pull zabbix/zabbix-jav…

douyin 今日头条 巨量登录滑块和douyin详情滑块分析

抖音滑块,captchaBody声明(lianxi a15018601872) 本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 前言(lianxi a15018601872) 这个douyin滑块基本…

在新页面却加载旧页面的接口

问题: 使用甘特图gantt时,做了一个功能,双击甘特图数据能进行搜索详细情况// 3.7 双击显示明细gantt.config.details_on_dblclick = true; //监视if (this.eventId) {gantt.detachEvent(this.eventId); // 先移除之前的事件绑定}this.eventId = gantt.attachEvent("onTask…

参加阿里云X优酷AI江湖创作大赛,赠送博客园T恤

8月刚开始就接到一个阿里云的广告单子,也是 CPA(Cost Per Action) 方式,按有效参赛人数付费,KPI是完成500人参赛。参赛方式是基于阿里云函数计算服务部署的AI绘画平台创作图片作品,参赛者基于网剧《少年白马醉春风》的故事内容、人物角色、场景或以“少年江湖”为精神内核进…