吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1165|回复: 6
收起左侧

[Web逆向] 易盾点选踩坑

  [复制链接]
wolfSpicy 发表于 2024-1-19 11:30
本帖最后由 wolfSpicy 于 2024-1-19 22:21 编辑

自从我解决无感的滑块和点选后我自己以为易盾官网的滑块和点选都被我解决了,直到我真正套上去运行那些拥有易盾滑块或者点选的网站的时候我才发现事情不对劲。
无感是不会发送d包和b包的,并且可以认为他们的防御等级非常低
而官网的滑块防御等级不如点选
总的来说是 无感<滑块<点选

我相信有些人已经遇到和我一样的情况,就是无感的点选或者滑块随便过,但是一轮到不是无感的点选和滑块的时候正确率基本低的吓人,尤其是点选(基本能达到百分之十而已)

下面我把我正确率低的原因做下了几点总结
1.请求头原因
我在进行多次实验后我发现一些平时可以忽略的请求成为了十分重要的部分。我在平时写爬虫的时候是不会用Accept,Languasge,Cache-Control,Connection等等,最多也就加个user-gent,撑死也再加个refer基本就够用了
直到这次踩坑我才知道这些地方也挺重要的


2.自认为没有问题的callback
当看到这个的时候你是否觉得没什么问题?其实随机范围一定不能大于10的,我之前以为这个没有什么太大问题,之后就是这样花了好几天才排出来

Snipaste_2024-01-19_14-51-00.png

3.fp问题
点选这里有个大坑可能你没有注意太多,就是fp的时候会带上对应网站的域名
这个非常关键,滑块把对应网站域名写死,在我测试后正确率还是有百分之80多的
但点选一旦写死,并且网站不对应,是在百分之0-10的
Snipaste_2024-01-19_11-10-01.png



4.发送间隔
在获取完图片进行轨迹生成后需要间隔一会再发送check请求
我猜测原因是因为点选的防御等级比较高,会对生成的轨迹进行时间校验
比如自己的轨迹是花费了1s钟,但你却在0.1s后就发送了这个轨迹,很明显时间戳不对
Snipaste_2024-01-19_22-20-25.png


点选的轨迹方面校验的其实很松的我认为,就算说你轨迹是直线也能够过,我也试过用贝塞尔曲线,但如果我上面那三点没有达到要求用什么轨迹都是没用的


然后在我排错的期间,我就看到有人说是d包与b包问题,这边我测试过,d包其实发送的话是可以提高正确率的,但不发送也不会说会让你正确率低的特别离谱,b包的话不发送我是没看到有什么问题的。


以上是我一路踩坑的经验,我是过了好几天才发的,要是有问题希望指正

Snipaste_2024-01-19_18-36-05.png

免费评分

参与人数 1吾爱币 +7 热心值 +1 收起 理由
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

longdi0800 发表于 2024-1-22 10:35
学习了,又涨知识,感谢楼主分享
panjunfu 发表于 2024-1-23 11:14
 楼主| wolfSpicy 发表于 2024-1-23 11:39

水平有限,点选没办法绕开风控,请求多了会无法获取到validate
panjunfu 发表于 2024-1-23 13:14
wolfSpicy 发表于 2024-1-23 11:39
水平有限,点选没办法绕开风控,请求多了会无法获取到validate

无感和滑块也行
 楼主| wolfSpicy 发表于 2024-1-23 21:13

看下私聊
剑来 发表于 2024-2-1 19:00
我有2.24过风控
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 13:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表