*前面由于工作需要搜索建筑规范的时候无意找到了这个网站,一时兴起就研究了一下;现在把分析思路整理一下交流学习,因为非专业纯爱好,如有不足还请指教;
*目标网址:
aHR0cHM6Ly9vcGVuc3RkLnNhbXIuZ292LmNuLw==
目录:
一、验证分析
二、页面内容分析
三、整体流程分析
一、验证分析
*任意选了一篇可在线预览的规范;*先走一遍流程:点在线预览之后直接是验证码,输入正确验证码之后会加载规范内容;
二、页面内容分析
*进入页面分析发现他是很多小图片拼在一起的,并且每一块都有编号;
*因为不同的规范他的小图高宽都不一样,但是又没有直接提取高宽的地方,所以提取所有页面的坐标排序筛选;
*现在我们有了页码,有乱序大图,有小图编号,有位置坐标,就可以按规则还原了;
*从抓包来看(无关的我删了),从点击预览到加载内容的步骤如下:
1. 进入验证页面;
2. 获取验证码图片;
3. 输入验证码后提交验证,返回验证结果;
4. 验证成功后再次请求步骤1得到内容代码;
5. 请求乱序大图有一个重定向到目标webp;
· 今 日 推 荐 ·
本文内容来自网络,如有侵权请联系删除
原文始发于微信公众号(逆向有你):JS逆向 -- 记录一次某标准规范网的逆向分析
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论