当前位置: 首页 > news >正文

*比分网websocket逆向分析

本篇文章仅用于交流与学习,严禁用于任何商业与非法用途!否则由此产生的一切后果均与作者无关!如有侵权,请联系作者本人进行删除。

感谢关注!您的关注和点赞就是我的动力

1.逆向目标

aHR0cHM6Ly93d3cuNTk5LmNvbS9saXZlLw==

2.逆向分析

WebSocket 是 2011 年被 IETF 标准化的基于单个 TCP 连接的全双工应用层网络协议,它通过 HTTP 请求完成协议升级握手,在建立持久连接后即可实现客户端与服务端的双向独立数据传输,彻底突破了传统 HTTP 协议仅能客户端主动请求的半双工限制,且数据帧头部开销远小于 HTTP 请求,能以更低的带宽与服务器资源消耗实现低延迟通信,原生支持文本与二进制数据,兼容常规 HTTP 端口且可穿透普通防火墙,被广泛应用于即时通讯、实时协同编辑、金融行情推送、多人在线游戏、物联网设备管控等各类需要高频双向实时交互的场景。

你可以把WebSocket理解成“打电话”式的网页通信:以前普通的网页交互就像发短信问问题,你不主动问,对方就不能主动发消息给你,而且每发一条都要重新报一遍自己的身份地址信息,又慢又浪费;而WebSocket是拨通一次电话后,线路就一直通着,两边随时能互相说话,不用反复拨号,也不用每次都带一堆冗余信息,延迟特别低。咱们平时刷直播看到的实时弹幕、在线聊天、股票行情秒更、多人一起编辑文档的同步效果,背后基本都靠它实现。

打开开发者工具,点击这里的套接字,就能直接过滤出websocket请求了,这里一直在接受服务器发送的消息

里面接收的是一堆密文

websocket发送请求的过程跟http大致一样

现在找一下解密方法,直接搜关键字decrypt,发现在这个地方断住了

很显然看出来,这是一个标准的aes解密,把接收到的密文数据传入解密方法执行后就能得到明文数据

需要注意的是,这里的cookie是动态变化的,测试的时候注意及时更新cookie,其实这里的cookie是一个wasm加密,感兴趣的可以自己研究一下,ads_tracker_baidu是动态变化的

3.逆向结果

http://www.jsqmd.com/news/1069578/

相关文章:

  • 大模型应用开发教程
  • WezTerm终端模拟器:技术原理与配置优化实践
  • 【YOLO 训练专用】安防数据集
  • 不会 MCP?用 Spring AI 一步搞定 Server 实现
  • Windows 10 局域网跨电脑共享文件 - 图文版
  • 蓝绿部署数据库迁移总“打架”?Spring Boot 兼容性破局之道
  • 智能酒店物联网架构:基于GPIO状态机的免停梯非侵入式机器人梯控设计
  • 计算机毕业设计之采购管理系统设计与实现
  • Dropbox自动化_dropbox-automation
  • AI给出的代码怎么生成图片?别再手动截,「AI导出鸭」一键格式出图
  • 计算机毕业设计之基于大数据的城市环境质量的分析与预测系统
  • 【大模型知识】多智能体协同架构-概述
  • 药物流产最佳时间
  • MyBatis 字符串比较语法问题
  • [机器学习]搜索碰撞点以及反向微调退避(0619)
  • Linux 自动化运维基础 —— 定时任务与日志轮转
  • 企业组网供应商排行前三
  • 【小白也能轻松用】OpenClaw v2.7.9 首次启动优化设置,小白部署后快速使用(含最新安装包)
  • cantp时间参数
  • 手把手教你学Simulink——充电桩模块并联运行的均流控制与热插拔仿真
  • 我的一次Gin Context误用排查:为什么必须用c.Copy()?
  • CC攻击python超绝代码
  • LLM之Agent(五十四)|Claude Code Plugins指南 —— 把超级英雄集结成复仇者联盟
  • 排产引擎跑得很准,经营目标却总差一截——上海斯歌 APS 中 SOP 模块的技术债怎么还?
  • HarmonyOS 6学习:DevEco Testing故障截图与录屏导出全流程实战
  • 【PCB】——嘉立创EDA快速入门
  • RAG索引生成优化篇(上):Multi-representation Indexing(多表征索引)
  • 数学建模备赛
  • C语言学习笔记20260615-有序升序序列合并
  • RAG-9-Milvus介绍及多模态检索实践