加速乐jsl记录

加速乐:是一种常见的cookie加密保护
image
cookie中有两个加密参数。是根据状态码为521的两个请求生成的。在chrome中不好看,可以使用charles或者fiddler来看。

分三次请求,得到了正确值。
第一次请求,不带参数。返回一个js和set-cookie,第二次请求,带上第一次请求返回的参数,返回另一个js。根据这两个js,生成两个加密参数,发送第三次请求,获得值。
第一次请求,返回js如图
image
这个简单运行就能获得一个cookie中加密参数其一
第二次请求,返回js如图
image
此js使用解混淆工具解混淆之后,即可轻松获得参数生成。简单说,这个 js 的主体逻辑就是go函数,它主要完成的就是将__jsl_clearance_s分成两个部分,分别和传入 go 方法中传入的字符串进行拼接,然后根据ha中传入的参数进行 hash,将 hash 的结果进行比对,比对正确返回 cookie

posted @ 2024-04-19 18:27  浪里白条_双河  阅读(0)  评论(0编辑  收藏  举报