网址:aHR0cHM6Ly96aXl1YW4uYmFpZHUuY29tL2xpbmtzdWJtaXQvdXJs
一、抓包分析
刷新网页,先看第一个包,提交参数是ak和时间戳(ak是定值)
返回的参数中,as和tk后面都会用到
然后点击提交链接地址,会弹出验证码,看第二个包,请求参数的tk是前面返回的
backstr后面会用到,img是验证码的图片(注意:请求的时候记得加请求头 保持session,不然拿到的图片有水印)
二、分析fs、sb参数
跟进来后发现重点在r.rzData
在r.rzData中ac_c是检测的关键,ac_c=round((o / 212),2),而o是滑动的距离,o=angle*212/360 (angle)是识别的角度。然后backstr是前面返回的,其他的所有参数都可固定,包括轨迹
fs是对r.rzData进行aes加密的结果(key是ac+“appsapi0”)
预测旋转角度推荐nanda大佬的文章:https://mp.weixin.qq.com/s/G5Bm0DfoUDy_a2KOc_gNRw
三、请求验证
到此百度旋转分析完毕啦,收工!