登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
某Websocket反爬逆向分析+请求加解密+还原html ...
某Websocket反爬逆向分析+请求加解密+还原html
[ 复制链接 ]
路逸思
2025-6-9 18:37:13
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
网址
aHR0cHM6Ly93d3cueWR4Zi5nb3YuY24vTmV3cy9zaG93TGlzdC80L3BhZ2VfMS5odG1s
前言
工作中遇到的某websocket反爬,比混淆网站还恶心,看到也有其他人在问这个
之前看到其他大佬也弄过这个websocket反爬,但是只是说了下加解密,个人觉得最重要的还是还原最终的html,所以来分享一下过程
目标
过无限debugger
session请求加解密
websocket通信
消息结构解析还原成html
使用Python还原算法
分析过程
无限debugger
首先打开F12,刷新页面发现会被断住
右键js文件替换内容
看堆栈往上先随便点几个看看
可以直接找到通过正则检测代码格式化的检测点,这里是个自执行函数,我们需要把整个函数干掉,然后保存刷新页面
发现还是会被断住,老套路直接看堆栈往上找检测点
可以清楚看到定时器在不断检测,直接干掉就行了
刷新页面,到此为止无限debugger就过了,这个站的检测还是很简单的对吧
session请求加解密
XHR
Payload
Response
Payload加密
直接看xhr的堆栈
这个比较简单我就不废话了,看截图就行
跟进去函数后可以看到用到了iv,iv生成就在上面一个函数
往下继续跟,进入这个解密函数,这个解密函数计算iv的时候也用到这个函数
直接跟到下图这个位置可以看到是个AES加密,差不多就结束了,这个是个标准AES-128-CBC,直接引库就行了
Response解密
跟加密算法一致,用同一个key解密就行,这里就不再写具体流程了
Python实现
AES-128-CBC
代码抄了晨哥的
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
Websocket
反爬
逆向
分析
请求
相关帖子
访问控制权限模型分析梳理
攻防世界逆向题 CatFly 完整解题思路与过程
CMOS版图分析
自建埋点分析系统的成本对比(含 ClkLog 开源方案)
逆向三剑客:keystone,capstone,unicorn
还在为WebSocket调试抓狂?这个在线工具,一键连接、实时测试,完全免费!
基于Ai Coding,20天完成一个基于大模型的医学分析系统:Ai体征分析助手
Mihon/Tachiyomi漫画插件分析(侧重目前插件现状分析和英文插件推荐)
FastAPI实战:WebSocket长连接保持与心跳机制,从入门到填坑
9、PipedInputStream和PipedOutputStream的源码分析和使用方法详细分析
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
访问控制权限模型分析梳理
11
48
骛扼铮
2026-01-24
安全
攻防世界逆向题 CatFly 完整解题思路与过程
18
49
蝙俚
2026-01-25
安全
CMOS版图分析
13
1019
水苯
2026-01-26
业界
自建埋点分析系统的成本对比(含 ClkLog 开源方案)
14
379
袋岖荤
2026-01-26
业界
逆向三剑客:keystone,capstone,unicorn
13
903
抑卞枯
2026-01-28
安全
还在为WebSocket调试抓狂?这个在线工具,一键连接、实时测试,完全免费!
15
629
赴忽
2026-01-29
业界
基于Ai Coding,20天完成一个基于大模型的医学分析系统:Ai体征分析助手
7
14
裴涛
2026-02-05
业界
Mihon/Tachiyomi漫画插件分析(侧重目前插件现状分析和英文插件推荐)
0
1005
尤晓兰
2026-02-17
业界
FastAPI实战:WebSocket长连接保持与心跳机制,从入门到填坑
0
666
暴灵珊
2026-02-19
业界
9、PipedInputStream和PipedOutputStream的源码分析和使用方法详细分析
0
7
岳娅纯
2026-02-20
回复
(18)
厌外
2025-10-31 04:00:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
黎瑞芝
2025-11-6 23:17:55
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
捐催制
2025-12-9 14:26:06
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
栓汨渎
2026-1-14 11:49:22
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
纪睐讦
2026-1-19 07:18:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
瞧蛀
2026-1-22 09:14:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
戟铵腴
2026-1-25 09:46:03
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
鄂缮输
2026-1-26 09:03:59
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
列蜜瘘
2026-2-3 05:04:22
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
圄旧剖
2026-2-6 11:57:03
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
敛饺乖
2026-2-7 04:08:33
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
梁丘眉
2026-2-8 15:10:03
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
嗣伐
2026-2-9 15:42:13
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
骛扼铮
2026-2-9 16:08:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
贺蛟亡
2026-2-10 16:08:51
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
莘度
2026-2-10 17:23:11
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
司寇涵涵
2026-2-10 21:40:23
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
釉她
2026-2-12 09:05:03
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
东门清心
7 天前
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
代码
安全
程序
教程
签约作者
程序园优秀签约作者
发帖
路逸思
7 天前
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9898
6
韶又彤
9918
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9883
10
遗憩
10006
查看更多
今日好文热榜
707
【节点】[MainLightShadow节点]原理解析与
626
模拟退火算法
898
Claude Code 的 Skills 可以在 Trae IDE 中
252
付费 AI 用户和免费用户之间,究竟差了什么
698
手把手教你使用vscode开发stm32!
1002
“老东西,你懦弱了”——关于Vibe Coding
925
告别Hyprland/Niri键鼠共享难题:Pynergy
752
解惑|公司员工健身房需要哪些器材?上海皓
518
凸优化数学基础笔记(六):凸集、凸函数与
389
SeeDance2.0提示词之跳舞女孩
11
SeeDance2.0提示词之跳舞女孩
683
国内零门槛首个免费 开源 7×24小时帮
572
[拆解LangChain执行引擎]非常规Pending Wri
69
AI开发-python-milvus向量数据库(2-8 -mil
80
[LKD/Linux 内核] 关于对 current_thread_i
8
[LKD/Linux 内核] 关于对 current_thread_i
7
[LKD/Linux 内核] 关于对 current_thread_i
539
杂题选做(3)
7
9、PipedInputStream和PipedOutputStream的
858
【节点】[MainLightRealtimeShadow节点]原