分析 1.4 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152
  1. 第一次请求获取 bmsz 响应{"success": false} 可以不带任何参数。。不严格
  2. 第二次携带bmsz 请求响应为{"success": true} (响应只有一个abck) 才表示验证逻辑没问题,
  3. 但并没有通过风控验证(可能是指纹不对, 通过风控后才能请求数据)
  4. 替换js时,只能替换当前最新的js文件, 用旧文件(如前一天)用作替换文件时,不会生效
  5. 替换js后 也会返回 0值的abck
  6. // 新的akm js文件 搜索,可以搜 = {}; 从而快速定位 指纹数组生成位置 第一次请求时,里面有些值可能为空。。。观察下
  7. !!每次请求都有可能请求超时,这不是cookie不对,是网络问题
  8. 2次请求的 startTs 一致
  9. 开 fiddler 抓包工具获取的cookie 请求数据成功率是100%, 反之 可能请求超时/ 重定向到验证码 页面 =》 因为 tls指纹
  10. 有 tls 指纹检测,同一个指纹请求过多会导致请求超时 (要换 tls指纹) 获取 0 值的abck同理
  11. 0 abck
  12. 请求3次接口 第3次才返回真cookie ??
  13. 回响契机:
  14. ajr
  15. din
  16. hal
  17. ran
  18. dme
  19. doe
  20. mev
  21. mst
  22. mevl
  23. devl
  24. dmvl
  25. tovl
  26. delt
  27. sts
  28. fct
  29. mc
  30. ssts
  31. tst
  32. jsrf1
  33. jsrf2
  34. dvc
  35. vev
  36. wsl