开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 174|回复: 9
打印 上一主题 下一主题
收起左侧

[已解决] 网址请求参数求助

 关闭 [复制链接]
结帖率:100% (10/10)
跳转到指定楼层
楼主
发表于 2025-4-20 11:55:51 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式   云南省大理白族自治州
100精币
网址:aHR0cHM6Ly9jYS5ycnguY24vdi9vdjVwZmU=(已base64编码)
在点击投票时,协议头会增加一个rrxtp参数。尝试删除或固定,会返回访问异常。
然后跟js,找到:
var o =s.default.getclickevent();
getclickevent又指向一个function I(),但是点击之后跳不过去
于是又搜了下function I(),搜到好几个。这下就懵逼了
根据getclickevent名称猜测是在点击投票时,获取浏览器相关点击数据,然后加密返回
接下来就不知道怎么做了。只能求助各位大佬

1225555542.png (30.55 KB, 下载次数: 0)

1225555542.png

最佳答案

查看完整内容

iv 和 key 是一样的

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:100% (10/10)
来自 2楼
 楼主| 发表于 2025-4-20 15:29:00 | 只看该作者   云南省大理白族自治州
曦月 发表于 2025-4-20 15:26
iv 和 key 是一样的

完美,谢谢大佬
回复

使用道具 举报

结帖率:100% (17/17)

签到天数: 10 天

板凳
发表于 2025-4-20 11:55:52 | 只看该作者   湖南省长沙市
苏里De爱米 发表于 2025-4-20 15:21
谢谢大佬
key是7c9a359609ec215d
iv是0123456789abcdef

iv 和 key 是一样的

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:100% (5/5)

签到天数: 6 天

地板
发表于 2025-4-20 12:11:34 | 只看该作者   河南省洛阳市
AES加密~

回复

使用道具 举报

结帖率:100% (10/10)
地下
 楼主| 发表于 2025-4-20 12:16:33 | 只看该作者   云南省大理白族自治州

是的,谢谢大佬回复。只不过加密的相关参数我搞不来,有好几个function I(),看到这里就懵逼了
回复

使用道具 举报

结帖率:100% (17/17)

签到天数: 10 天

6
发表于 2025-4-20 13:08:59 | 只看该作者   湖南省长沙市
                var s = f.default.enc.Utf8.parse(o)
                  , c = JSON.stringify(i)
                  , d = f.default.AES.encrypt(c, s, {
                    iv: s,
                    mode: f.default.mode.CBC,
                    padding: f.default.pad.ZeroPadding
                });

定位这里,参数都在这个位置



补充内容 (2025-4-20 13:12):
加密明文   {"t":1745125689809,"x":123,"y":360,"w":1707,"h":585,"wgid":"ov5pfe"}
回复

使用道具 举报

签到天数: 5 天

7
发表于 2025-4-20 15:18:34 | 只看该作者   四川省广安市
d = f.default.AES.encrypt(c, s, {                     iv: s,                     mode: f.default.mode.CBC,                     padding: f.default.pad.ZeroPadding                 })
回复

使用道具 举报

结帖率:100% (10/10)
8
 楼主| 发表于 2025-4-20 15:21:58 | 只看该作者   云南省大理白族自治州
曦月 发表于 2025-4-20 13:08
var s = f.default.enc.Utf8.parse(o)
                  , c = JSON.stringify(i)
       ...

谢谢大佬
key是7c9a359609ec215d
iv是0123456789abcdef
但是我把密文还原回去只有后面是正确的,前面的好像乱码?


ooo.png (10.33 KB, 下载次数: 0)

ooo.png
回复

使用道具 举报

结帖率:100% (10/10)
9
 楼主| 发表于 2025-4-20 15:24:16 | 只看该作者   云南省大理白族自治州
毛小子啊 发表于 2025-4-20 15:18
d = f.default.AES.encrypt(c, s, {                     iv: s,                     mode: f.default.mod ...

谢谢
回复

使用道具 举报

结帖率:100% (17/17)

签到天数: 10 天

10
发表于 2025-4-20 15:29:16 | 只看该作者   湖南省长沙市
苏里De爱米 发表于 2025-4-20 15:21
谢谢大佬
key是7c9a359609ec215d
iv是0123456789abcdef

这是之前调试的时候写的 html 例子,可以直接测试一下

<!DOCTYPE html>
<html>
<head>
    <!-- 通过CDN引入crypto-js -->
    <script src="https://cdnjs.cloudflare.com/ajax/libs/crypto-js/4.1.1/crypto-js.min.js"></script>
</head>
<body>
    <script>
        // {"t":1745127186730,"x":97,"y":365,"w":1707,"h":585,"wgid":"ov5pfe"}
        document.addEventListener("DOMContentLoaded", function() {
            // 明文对象
            const c = {
                t: 1745127186730,
                x: 97,
                y: 365,
                w: 1707,
                h: 585,
                wgid: "ov5pfe"
            };
            // 密钥s转换为WordArray
            const s = [929249633, 859126070, 809067875, 842085732];
            const key = CryptoJS.lib.WordArray.create(s);

            // 执行加密
            const ciphertext = CryptoJS.AES.encrypt(
                JSON.stringify(c), // 明文序列化
                key,               // 密钥
                {
                    iv: key,         // IV与密钥相同
                    mode: CryptoJS.mode.CBC,
                    padding: CryptoJS.pad.ZeroPadding
                }
            );

            // 输出Base64
            const d = ciphertext.toString();
            console.log(d); // 控制台输出加密结果  o9DW0qGEpFVuEeNibQj+SKmDGVGE9E5K17GS5d3DAu+DPCu1BBRfkfSr4uv9eFBL/wXMjbdI5O21oWJ71pQ7xBPTBvqQZi5MerDyv8b5VII=
        });
    </script>
</body>
</html>

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:[email protected]
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表