JS逆向 - 破解oklink加密参数及加密数据

版权声明:原创不易,本文禁止抄袭、转载,侵权必究!

一、JS逆向目标-会当临绝顶

oklink简介:
oklink是一个区块链机构,包括eth、btc、tron、polygon、bsc等区块链浏览器,它们的交易、地址、标签等数据大部分可以在该网站找到

JS逆向实战目标:
假设你有一个任务,需要根据各链的地址把每个地址的标签数据爬取下来,方便你另一个同事-机器学习/数据挖掘工程师建模分析该地址的一些隐含信息,比如该地址是否是洗钱地址,是否是黑客地址等

JS逆向实战示例地址:

https://www.oklink.com/cn/eth/address/0xdac17f958d2ee523a2206206994597c13d831ec7


如上所述,我们就用太坊的地址-即以0x开头的42位长度地址作为示例

JS逆向实战示例页面:
在这里插入图片描述
:红色框里面就是我们要爬取的数据

加密参数
请求头加密参数:
在这里插入图片描述

手把手教你逆向分析Oklink的X-Apikey生成机制(含完整调试流程) 本文详细解析了Oklink平台X-Apikey的动态生成机制,通过Chrome DevTools进行逆向分析与实战调试。文章手把手教你定位关键加密函数、分析调用栈,并深入探讨了结合时间戳与加密算法的生成逻辑,最终指导如何验证与本地复现该安全API Key,为开发者理解现代API安全设计提供了完整的方法论。 阅读详情

相关推荐

oklink 获取X-Apikey

首先有一个烟雾弹,直接搜索到x-apiKey 不能断点断住。

搞定 Python 1088

破解 oklink 网站加密数据(升级版)

逆向爬虫工程师进阶必备技能,当我们遇到一个问题时可能会有多种解决途径,而如何做出最高效的抉择又需要经验的积累。本期文章将以实战的方式,带你详细地分析并破解 oklink 网站加密数据

小鸿的博客 945

爬虫JS逆向解决反爬问题系列5—sign破解

爬虫JS逆向解决反爬问题系列5—sign破解

weixin_42108731的博客 499

JS逆向破解xx志愿headers中u-sign加密参数

注意:文章内容仅用于学习和技术交流,如有侵权请联系我删除。 学者应洁身自好,切勿做出违法的事情,旨在提供逆向思路。 aHR0cHM6Ly93d3cueW91enkuY24vdHp5L3NlYXJjaC9jb2xsZWdlcy9jb2xsZWdlTGlzdA== 问题分析: 请我们请求上方url时,会出现国内大学的列表,通过不断往下滑动,会发现该数据为ajax动态加载,通过netword工具很轻易就能找到api接口: Response数据返回: 通过分析api接口可...

MaxShuo的博客 3358

分享一款特别好用的js解密网站

js解密|js加密|js安全

mxd01848的博客 1942

okink网Bitcoin货币接口分析

JS逆向分析:BTC接口加密参数破解 本文通过分析OKLink比特币区块接口(/api/explorer/v1/btc/blocks),揭示其请求头X-apikey的生成逻辑。加密过程分为三步:1)拆分并重组固定API_KEY;2)将时间戳拼接随机数;3)用Base64编码组合结果。通过关键词搜索定位到加密函数getApiKey(),确认无魔改操作后,作者提供JS加密代码及Python调用示例,成功获取接口数据。该案例展示了JS逆向中关键词搜索与断点调试的实用技巧。

m0_70199783的博客 694

【网络爬虫 | Python】数字货币ok链上bitcoin大额交易实时爬取,存入 mysql 数据

python 爬虫实时获取 oklink 上 bitcoin 大额交易,并存入 mysql 数据

qq_49150070的博客 4133

python爬虫简单js逆向

python爬虫简单js逆向内容简介1、找到包含所需数据的ajax数据包2、通过浏览器工具进行关键字定位分析js,找出具体实现方式getApiKey()函数encryptApiKey()函数encryptTime()函数comb()函数查找失败原因合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章

qq_47935193的博客 3589

js-cookie使用介绍

js-cookie使用介绍

学习交流 2336

Python爬虫,请求参数加密怎么办?

我们在请求接口的时候,发现请求参数加密的,该如何处理呢?今天介绍两种方式完成请求参数解密,一种是通过调试js逆向解析的方式,另一种是Python方式实现解析请求参数。通过这个案例,我们可以知道怎样确定数据接口地址,怎样确定加密参数所在哪个js文件以及了解js调试过程。通过调试js逆向解析的方式和Python方式均可实现请求参数解析。python实现的原理就是将js的写函数用python的方式

weixin_55154866的博客 1723

js逆向-区块链数据获取

目标网站: 接口:使用python请求,发现没有参数时,请求会失败。所以需要逆向参数。老一套,搜素、打断点。 console中输出。 通过getApiKey函数完成加密。F11步入。 首先将getApiKey拿到,简单修改一下。 提示encryptApiKey没定义,找到拿下来。 没有split属性,split是js中字符串的方法。t变量看一下,API_KEY的值是。 定义一下t变量,重新运行。 encryptTime函数拿一下。 comb函数找到拿下。 window.btoa 是浏览器中原生

逆向新手的博客 2573

Pythonjs实现逆向加密参数破解

部分网站的 url 构成中含有加密参数,这些参数加密方法写在了 JavaScript 中,而 js 通常经过了压缩,混淆和加密;本项目通过 AJAX 断点,hook 方法先寻找到加密入口,其次通过 playwright 将加密方法挂载到 window 对象中,达到利用浏览器环境执行 JavaScript 方法的目的,从而在不需要知道具体加密逻辑的情况下,模拟参数加密。2.结果 这是一个 AJAX 请求,token 参数加密参数,limit 参数表示每页电影展示数量,offset 根据观察,为(当前页数-

毕业作品网站 1507

python爬虫逆向破解_Python爬虫:一个反爬 JS 逆向分析的例子

挺久没发爬虫相关的教程啦,今天给大伙分享一下关于网站反爬对请求参数值的加密分析例子,主要还是看看思路。定位加密点在某网站中进行登录请求:简单抓下包,点击登录按钮之后,可以在浏览器的控制台中看到相关的请求:接着往下拉,可以看到 POST 请求的参数信息:从中可以看出,除了 username 中的值比较明显之外,其它的参数值看的都是一脸懵逼...其中比较关键的几个参数是:1、pwdencrypt2、o...

weixin_39565390的博客 1083

js逆向基础篇-某电商网站-xx街

本文章仅供学习交流,严禁用于任何商业和非法用途,该文章为js逆向基础文章,欢迎大家通过该文章进行学习研究

博客 706

Python进阶:btc逆向-数据采集-JS逆向

今天讲的这个话题一直是热门中的热门,热度持续不减,相信大家看到标题应该就多少有点兴趣,辣条之所以今天聊这个原因是因为我的一个同事(暂且命名为老李吧,老王感觉怪怪的)

五包辣条的博客 3719

oklink数据接口

【代码】某oklink数据接口。

我不是码农的博客~~~ 200

js逆向七麦网站

数据时代的到来,人们对于数据的需求越来越大,但对于数据的获取不再像以前那么简单。各大网站都对数据进行了加密处理来保护数据的安全。但是上有政策,下有对策。今天带来逆向的第一个案例。Let's Go!按F12进行常规抓包,发现这是一个url参数加密,只要我们破解了该参数,就可以正常获取数据啦!一般查找加密位置有三种基本方法:关键字搜索Hook方法XHR断点当前前提是网站走的XHR(XMLHttpRequest)请求,今天我们采取XHR断点方式来找加密位置。

自信人生二百年,会当水击三千里 1586
上一篇: Python算法设计 - 拓展欧几里得算法
下一篇: Python算法设计 - 哈夫曼编码
炒青椒不放辣
炒青椒不放辣 新星创作者: python技术领域 新星创作者: python技术领域
博客等级 码龄8年 4331粉丝 86原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

炒青椒不放辣

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值