news 2026/6/30 1:21:26

阿里系cookie加密(acw_sc__v2)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
阿里系cookie加密(acw_sc__v2)

作者声明:本文仅供参考学习,请勿用于其他用途,违者后果自负!!!!

案例:壹心理

一.目标分析

进入页面打开控制面板会发现有个无限debugger。

解决无限debugger有两种方式:

  • 编写hook脚本,将无限debugger过掉。
  • 使用一些独特的浏览器,如:火狐,对于无限debugger免疫的。

我用的是魔改过的chrome浏览器,可以忽略这个无限debugger;

发现的规律:

1.1分析步骤:

1.打开脚本断点,清空网站数据,进行页面刷新;

一步步调试找到自己想要的

2.通过跟栈发现acw_sc__v2参数值如下:

3.扣下来,会发现这是个ob混淆,会发现代码运行卡住了,这里讲一下,这种情况有两种情况:1.定时器。2.格式化。将这些代码进行压缩一下问题就解决了。

主要缺失的环境就一个

window = global;

补上之后代码如下:

window = global; //arg1的值第一次请求可以获取到 arg1 ='data' reload = function(v) { window._vv = v; }; //压缩后的ob混淆代码 require("./01js.js") function get_acw(){ return window._vv }

4.发现结果成功了,接下来一下便知真伪;

二.代码实现

import requests import execjs import re headers = { "accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7", "accept-language": "zh-CN,zh;q=0.9", "cache-control": "no-cache", "pragma": "no-cache", "priority": "u=0, i", "referer": "https://www.xinli001.com/", "sec-ch-ua": "\"Google Chrome\";v=\"137\", \"Chromium\";v=\"137\", \"Not/A)Brand\";v=\"24\"", "sec-ch-ua-mobile": "?0", "sec-ch-ua-platform": "\"Windows\"", "sec-fetch-dest": "document", "sec-fetch-mode": "navigate", "sec-fetch-site": "same-origin", "sec-fetch-user": "?1", "upgrade-insecure-requests": "1", "user-agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/137.0.0.0 Safari/537.36" } url = "https://www.xinli001.com/" res = requests.get(url, headers=headers) acw_tc = res.cookies["acw_tc"] print("获取到的acw_tc的值是:", acw_tc) tt = re.findall(r"var arg1=(.*?);", res.text)[0] with open("demo.js", "r", encoding="utf-8") as f: fang =f.read().replace("'data'",tt) js = execjs.compile(fang) acw_sc__v2 = js.call('get_acw') print("获取到的v2的值是:",acw_sc__v2) cookies = { "acw_sc__v2": acw_sc__v2, "acw_tc": acw_tc } response = requests.get(url, headers=headers, cookies=cookies) print(response.text)

就分享到这里!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/30 1:18:51

PilotGo-plugin-llmops API全解析:轻松集成与二次开发

PilotGo-plugin-llmops API全解析:轻松集成与二次开发 【免费下载链接】PilotGo-plugin-llmops LLM-assisted cluster fault analysis, inspection, and operation and maintenance management. 项目地址: https://gitcode.com/openeuler/PilotGo-plugin-llmops …

作者头像 李华
网站建设 2026/6/30 1:17:49

LLM系列:4.transformer算法:3.Jieba

Jieba 一.认识Jieba Jieba 是目前表现较为不错的、立志于做最好的 Python 中文分词组件。 它不仅支持多种分词模式,还支持自定义词典和繁体分词,且采用 MIT 授权协议。 安装与导入 Jieba:可以直接通过 pip 进行安装,支持 Python 2…

作者头像 李华
网站建设 2026/6/30 1:17:15

四级备考资料书|四级考试备考资料|四级英语备考资料

四级备考资料书|四级考试备考资料|四级英语备考资料资料全科都有四级英语备考资料 PDFhttps://tool.nineya.com/s/1jpf2t49o 【英语真题】1. "Reference" most probably means( ) A. 参考,参考书 B. 考试 C. 练习 D. 答案 答案&…

作者头像 李华
网站建设 2026/6/30 1:16:57

自动定期备份服务器数据

项目要求:1、每天00点整在Web服务器上按日期打包备份系统配置文件、网站程序目录及访问日志文件2、通过rsync命令推送到备份服务器上保存3、备份服务器定时清除旧记录4、搭建邮件告警平台备份要求:1、所有服务器的备份目录必须都为/backup。2、要备份的系…

作者头像 李华
网站建设 2026/6/30 1:16:27

半导体测试设备 + 探针卡|纯技术管理线完整晋升阶梯(全程带团队,不走纯专家通道,直达 CTO)

赛道范围:ATE 测试整机、探针台、MEMS / 垂直 / 射频探针卡、先进封装 HBM/Chiplet 测试耗材、探针微加工、测试软硬件一体化研发;纯技术管理线核心特征:每一级都带固定团队、管人、管项目预算、对产品量产交付负责,不靠个人单项技…

作者头像 李华