吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5604|回复: 22
收起左侧

[Web逆向] 记录一次某动漫资源网站前端反-反调试

  [复制链接]
rettrey 发表于 2021-9-1 13:28
问题:某动漫资源网站在播放页面打开调试工具后会跳转到主页

参考:https://2yo.cc/2020/02/28/%E5%85%B3%E4%BA%8E%E5%89%8D%E7%AB%AF%E5%8F%8D%E8%B0%83%E8%AF%95/


步骤:


inspect面板 设置 网页 unload 断点没有起作用,于是考虑是 js 代码跳转,所以断点这部分可以尝试设置 script 断点,一步一步观察js代码的运行过程。

image.png

首先,跳转地址为首页 www.age***.net ,我们在 network panel 里查看此请求的 initiator,可以看到是一个名为 s_dett.js 的文件发起的,因为播放页面被跳转了,看不到此页面的 source panel,遂在 network panel 里看此js文件请求,下载下来放到编辑器里查看,可以看到代码里包含明显可疑的片段 location, href 等字眼。

于是定位到这个文件,设置 script 断点,等运行到这个文件的时候看到 __getCookie_v3('username') != 'admin' 

image.png

这个判断条件是跳转部分是否运行的关键,继续运行,可以看到 __getCookie_v3 函数定义于 history.js文件中,函数的判断是看cookie里是否有 username:admin这一条,如果有的话那么 __getCookie_v3 会返回 admin,__getCookie_v3('username') != 'admin' 这个条件不成立,页面跳转就不会执行。

image.png

所以解决方法就是修改 cookies,添加一条 username:admin ,这样就能解决跳转问题。

免费评分

参与人数 14吾爱币 +12 热心值 +11 收起 理由
nnicetry + 1 + 1 谢谢@Thanks!
w92vv + 1 + 1 谢谢@Thanks!
qws1855 + 1 + 1 用心讨论,共获提升!
lingyun011 + 1 热心回复!
Lucifer_BW + 1 + 1 热心回复!
wangyuan004 + 1 + 1 热心回复!
SinonAX + 1 热心回复!
xiong930626 + 1 + 1 用心讨论,共获提升!
walkershow + 1 我很赞同!
zenlsp + 1 谢谢@Thanks!
晓风残月祭 + 1 + 1 厉害了!学习下。
Sashka + 1 我很赞同!
tata190711 + 1 + 1 热心回复!
努力加载中 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

meng77 发表于 2021-9-1 21:42
CNGEGE 发表于 2021-9-1 19:45
可是JS是怎么知道我打开的元素审查呢,什么原理呢,浏览器是有这种的API吗

代码可以判断的
http://good-vip.mmiyue.com/zhenbuka2/statics/js/fuck-debugger.js
头像被屏蔽
Sashka 发表于 2021-9-1 15:44
aqua 发表于 2021-9-1 13:45
无奈※人生 发表于 2021-9-1 15:51
感谢分享
yoyoma211 发表于 2021-9-1 16:09
进来学习下,刚刚入门不是太懂
towerwang 发表于 2021-9-1 16:16
进来学习一下,不懂的问你
Nantree 发表于 2021-9-1 16:16
感谢分享
Eapoul 发表于 2021-9-1 16:40
学习 学习 学习
生虢 发表于 2021-9-1 16:50
厉害来了楼主支持支持~~~
ysxx 发表于 2021-9-1 17:16
感谢楼主,很有用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 04:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表