精易论坛

标题: 【2019-4-15更新】过Cloudflare五秒网站防护计算jschl_answer [打印本页]

作者: 精易小鱼    时间: 2019-4-15 18:14
标题: 【2019-4-15更新】过Cloudflare五秒网站防护计算jschl_answer
本帖最后由 精易小鱼 于 2019-4-15 19:14 编辑
有时候网站为了防止CC攻击来设置了网站防护,需要进行一段JS运算得出的值再通过重定向跳转来获取一段特定的clearance的cookies,最近看到一个网站设置了类似的防护,来分析下代码:


1、首先访问主页,返回源码可以看到是一段网站防护代码



2、对网页下断点,我们找到里面的这段JS,从setTimeout开始(这是从Fiddler截取的,容易观看)





3、一步一步断点调试后发现这段代码可在之后的省略替换(具体下载源码进行对比)




4、我们发现里面的JS代码中还涉及到document操作,所以要对JS代码进行改写




5、最后拼接JS计算jschl_answer,涉及到对jother的一些解析(就是 !![]+!![]+!![] 这些代码)


6、调用了精易模块和V8模块。






PS:新版的Cloudflare添加了k值(一段jother代码),需要在原截取的JS代码中替换,更多的了解请详看源码。






作者: z578    时间: 2019-4-15 19:37
快快快坎坎坷坷坎坎坷坷

作者: 775673603    时间: 2019-4-15 19:42
太高级了 看不懂啊···
作者: 枕风宿雪多年    时间: 2019-4-15 19:58
厉害哦
作者: 暴走的莎莉酱    时间: 2019-4-15 19:59
一些变来变去的 []

作者: 529512527    时间: 2019-4-15 20:15
看看怎么样子??
作者: Not_alone    时间: 2019-4-15 20:27
这个不错
作者: leiwawa001    时间: 2019-4-15 20:30
谢谢分享。
作者: 陈宁    时间: 2019-4-15 20:31
没看懂
作者: q951681306    时间: 2019-4-15 20:50
谢谢分享。
作者: 103029110    时间: 2019-4-15 20:54
谢谢分享。
作者: 南宫娜月汐    时间: 2019-4-15 21:04
谢谢分享。
作者: kagari    时间: 2019-4-15 22:01
谢谢分享。
作者: xzhero    时间: 2019-4-15 22:34
thank you for share.

作者: fooyao    时间: 2019-4-15 22:53
感谢分享,感谢分享

作者: WLKsoftware    时间: 2019-4-16 00:20
研究一下,谢谢lz咯

作者: 凌哥    时间: 2019-4-16 00:22
我弄的时候好像有个死循环。。。

作者: HeraLess    时间: 2019-4-16 00:33
研究一下,谢谢lz咯
作者: 登峰望岳    时间: 2019-4-16 04:10
研究一下,谢谢lz咯
作者: 韦贝贝    时间: 2019-4-16 08:23
研究一下,谢谢lz咯
作者: sdyy111    时间: 2019-4-16 11:05
看看

作者: wlht2019    时间: 2019-4-16 11:12
提示: 作者被禁止或删除 内容自动屏蔽
作者: 拾忆°    时间: 2019-4-16 11:28
ganxie

作者: 网路达    时间: 2019-4-16 14:15
厉害了,学习了

作者: sysdemo    时间: 2019-4-16 15:45
看看看看看看看看

作者: dodge123    时间: 2019-4-16 16:11
支持开源!感谢分享!!!
作者: as151522    时间: 2019-4-16 16:39
6666666666666666666666666666
作者: static101    时间: 2019-4-16 19:19
学习了,感谢分享
作者: 泪雨心安    时间: 2019-4-16 22:04
学习了,感谢分享
作者: 轻风影    时间: 2019-4-17 20:18
这个一看就很高级
作者: sampo2017    时间: 2019-4-17 20:28
感谢楼主分享
作者: 逗笔小新    时间: 2019-4-18 19:48
优秀                  

作者: w80561307    时间: 2019-4-19 09:22
下载看看啊
作者: 达蒙自    时间: 2019-4-19 09:31
支持开源!感谢分享!!!


作者: jy896009    时间: 2019-4-19 18:32
新版的Cloudflare添加了k值(一段jother代码)
作者: CsYuns    时间: 2019-4-20 20:55
正需要这个 回复看看是不是想要的
作者: 小小小小鸟89    时间: 2019-4-22 08:17
嗯 学习学习学习

作者: newok1    时间: 2019-4-25 22:38
测试 一直让重试  
作者: snce1ce    时间: 2019-6-7 23:32
真好 的帖子,正需要这个东西,
作者: liuhaocg    时间: 2019-6-10 13:15
兄弟,我发布的帖子被删了,看不见你q,PJ网站cookie的,要不你加下我q吧,519306569
作者: sunqian110    时间: 2019-8-3 23:17
66666666666666666
作者: q645706154    时间: 2019-8-25 14:53
6566666   感谢大神分享
作者: love2010    时间: 2019-9-5 09:40
这个非常好 非常感谢楼主分享
作者: 调皮的男孩    时间: 2019-11-2 14:25
谢谢分享

作者: lhj2008    时间: 2020-5-25 11:12
cloudflare升级了,用不起了,楼主能不能升级一下
作者: zhhx1974    时间: 2021-2-12 12:41
是不是又升级了,看了几个类似过保护的源码,都没搞明白,
楼主,有空看看这个数据库 https://www.ingentaconnect.com/
作者: 凉忆亦凉心    时间: 2021-2-13 06:17
666666666666666
作者: 0小白    时间: 2023-9-2 13:40
感谢大神分享
作者: 易语言菜鸟6    时间: 2023-12-23 14:00
66666666666666666666666666666
作者: qq14221551    时间: 2025-4-5 16:50
我来学一下




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4