文章目录
- 1.流程分析
- 2.关键点分析
- 3.结果展示
声明:本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢!
欢迎大佬加群一起交流哇( Q群:985475126)
1.流程分析
该链接获得 cookies 中的 api_uid_ 和 verify_auth_token

下面的链接获得 cookies 中的pdd_vds

该链接获得salt 是经过一个方法获得 aes的key和iv的

该链接获得图片信息,但需要经过一次解密

验证的是否通过的链接

2.关键点分析
???_content(懂得都懂) 就是对一些环境值的加密的结果,初始初始化的时候并没有记录轨迹值大致可以看到这里,下面就是一些环境值点

如果你是采用webpack的方式,那么有一点你需要注意,就是Ot[i](),webpack直接调用走的流程和原本的流程是有差距的,导致这个Ot[i]()本来有一个时间戳的,但是没有,不过没关系我们可以自己添加上去。
验证那部分的url下的参数
????_collect(懂得都懂) 需要注意一点,看下图,需要注意的是11的图片宽高信息,如果走的webpack并没有,需要我们自己添加进去。实际上这个加密逻辑就是很普通的AES加密。

3.结果展示
总的来说环境监测点并不多,不算很难的。

其他的可以参考一下这里 大佬的文章















![[SWPUCTF] 2021新生赛之(NSSCTF)刷题记录 ②](https://img-blog.csdnimg.cn/6df5ae7c3b164244ac58384c4b661b19.png)


