tiktok x-bougs signature 分析

devtools/2024/10/18 16:47:53/

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
有相关问题请第一时间头像私信联系我删除博客!

前言

分析完新版abogus,再来看看海外tiktok的xbogus。感觉海外的难度确实会比国内难一些。分析了一天才搞出来,还是在abogus基础前提下才搞出来。

xbogus

这里是init的初始化代码直接搜索就行了第一步很关键。

  , function(e) {
                var wb;
                return wb = [0, 3],
                Ab[81](wb[1], void wb[0], arguments, {
                    get 8() {
                        return Tb
                    }
                })
            }

值生成的入口

剩下就可以无脑补环境大概300多行就行了

部分环境代码

history = {length:3
}
window.MutationObserver = function(){}
window.Int8Array = Int8Array
window.HTMLMenuItemElement = function(){}
window.performance = {"timeOrigin": 1728803446921.8,"timing": {"connectStart": 1728803447028,"secureConnectionStart": 1728803447028,"unloadEventEnd": 0,"domainLookupStart": 1728803447020,"domainLookupEnd": 1728803447020,"responseStart": 1728803448938,"connectEnd": 1728803447553,"responseEnd": 1728803449506,"requestStart": 1728803447558,"domLoading": 1728803448958,"redirectStart": 0,"loadEventEnd": 1728803464476,"domComplete": 1728803464473,"navigationStart": 1728803446921,"loadEventStart": 1728803464474,"domContentLoadedEventEnd": 1728803449604,"unloadEventStart": 0,"redirectEnd": 0,"domInteractive": 1728803449604,"fetchStart": 1728803447020,"domContentLoadedEventStart": 1728803449604},"navigation": {"type": 1,"redirectCount": 0}
}
document.images = {}
document.documentElement = {}
window.fetch = function(){}
document.compatMode = 'CSS1Compat'
window.toolbar ={visible: true}
window.locationbar ={visible: true}

 结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客


http://www.ppmy.cn/devtools/125377.html

相关文章

Linux与RTOS的区别

一、Linux与RTOS的区别 1.设计目标:Linux关注性能和多任务处理,RTOS追求实时响应和确定性。 2.调度方式:Linux对普通任务使用公平调度;对实时任务使用优先级调度或时间片轮转调度。而RTOS只采用优先级调度。 3.内存管理&#xff1…

Ofcms-(java代码审计学习)

1、背景 根据《java代码审计实战》学习进行记录,java代码审计CMS实战。 2、Ofcms下载 可搜索Ofcms1.1.2版本进行下载。下载连接:ofcms: java 版CMS系统、基于java技术研发的内容管理系统、功能:栏目模板自定义、内容模型自定义、多个站点管…

构建企业级私有仓库

目录 下载软件包地址 为仓库提供加密传输 为仓库建立登陆认证 部署Harbor 对压缩包进行压缩 编辑harbor.yml文件 执行脚本 登录测试 下载软件包地址 https://github.com/goharbor/harbor/releases Harbor 是由vmware公司开源的企业级 Docker Registry 项目。 它提供了…

【LeetCode】每日一题 2024_10_12 求出出现两次数字的 XOR 值(哈希、模拟)

前言 每天和你一起刷 LeetCode 每日一题~ LeetCode 启动! 题目:求出出现两次数字的 XOR 值 昨天没有更新,因为昨天的题目和前天的每日一题是一模一样的,只是同一道题目,加强了数据范围,恰好的是&#xff…

Spark常用RDD算子:transformation转换算子以及action触发算子

文章目录 1. 算子(方法)介绍2. 常用transformation算子2.1 map 2.2 flatMap2.3 filter2.4 distinct2.6 groupBy2.7 sortBy()2.8 k-v数据[(k,v),(k1,v1)] 3. 常用action算子 1. 算子(方法)介绍 rdd中封装了各种算子方便进行计算&a…

Spring Boot敏感数据动态配置:深入实践与安全性提升

在构建Spring Boot应用的过程中,敏感数据的处理与保护是至关重要的。传统上,这些敏感数据(如数据库密码、API密钥、加密密钥等)可能被硬编码在配置文件中,这不仅增加了泄露的风险,也限制了配置的灵活性和可…

2021年华为杯数学建模竞赛F题论文和代码

COVID-19 疫情期间生活物资的科学管理问题 在疫情封闭式管理期间,生活物资的高效发放有助于减少人员接触,对疫情防控具有重要的意义。本文基于长春市疫情期间相关数据资料,分析了发放生活物资在疫情防控中的作用,对长春市生活物资…

linux线程 | 线程的控制(二)

前言: 本节内容是线程的控制部分的第二个小节。 主要是列出我们的线程控制部分的几个细节性问题以及我们的线程分离。这些都是需要大量的代码去进行实验的。所以, 准备好接受新知识的友友们请耐心观看。 现在开始我们的学习吧。 ps:本节内容适合了解线程…