营销神器

 找回密码
 快速注册
查看: 2995|回复: 10

百度云防护JS,都来看看吧!

[复制链接]
最佳答案
65 

3623

帖子

717

好评

616

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章忠实粉丝

发表于 2016-7-3 14:38:24 | 显示全部楼层 |阅读模式
老大已经出了一个过百度云防护的规则了,可我还是按捺不住内心的冲动,想知道到底怎么搞的,去抓包看了下,发现其中有个"jschl-answer"的值是通过JS计算出来,我抓包抓包的算取"jschl-answer"的JS如下,不知道是否正确!
setTimeout(function(){
        var s,t,o,p,b,r,e,a,k,i,n,g,f, twBEldX={"Bizy":+((!+[]+!![]+[])+(+[]))};
        t = document.createElement('div');
        t.innerHTML="<a href='/'>x</a>";
        t = t.firstChild.href;r = t.match(/https?:\/\//)[0];
        t = t.substr(r.length); t = t.substr(0,t.length-1);
        a = document.getElementById('jschl-answer');
        f = document.getElementById('challenge-form');
        ;twBEldX.Bizy+=+((+!![]+[])+(+[]));twBEldX.Bizy-=+((+!![]+[])+(!+[]+!![]+!![]+!![]+!![]+!![]+!![]+!![]));twBEldX.Bizy+=+((!+[]+!![]+!![]+!![]+[])+(!+[]+!![]+!![]));a.value = parseInt(twBEldX.Bizy, 10) + t.length; '; 121'
        f.submit();
      }, 4000);

twBEldX.Bizy这个东西是随机变化的,我已经算出来了,但是t.length 这个我不知道怎么来的,还有'; 121' 这个有什么用呢?
      这段代码:  t = document.createElement('div');
        t.innerHTML="<a href='/'>x</a>";
        t = t.firstChild.href;r = t.match(/https?:\/\//)[0];
        t = t.substr(r.length); t = t.substr(0,t.length-1);没明白什么意思,我看了下JS基本语法还是不会,可能太笨了吧!希望大神指导一下!
整个百度云防护页面的源码如下,真心求指点!懂的大神别笑话我哈!
<!DOCTYPE HTML>
<html lang="en-US">
<head>
  <meta charset="UTF-8" />
  <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
  <meta http-equiv="X-UA-Compatible" content="IE=Edge,chrome=1" />
  <meta name="robots" content="noindex, nofollow" />
  <meta name="viewport" content="width=device-width, initial-scale=1, maximum-scale=1" />
  <title>安全检查中...</title>
  <style type="text/css">
    html, body {width: 100%; height: 100%; margin: 0; padding: 0;}
    body {background-color: #ffffff; font-family: Helvetica, Arial, sans-serif; font-size: 100%;}
    h1 {font-size: 1.5em; color: #404040; text-align: center;}
    p {font-size: 1em; color: #404040; text-align: center; margin: 10px 0 0 0;}
    #spinner {margin: 0 auto 30px auto; display: block;}
    .attribution {margin-top: 20px;}
  </style>

    < script type = "text/javascript" >
//<![CDATA[
(function() {
var a = function() {
    try {
        return !! window.addEventListener
    } catch(e) {
        return ! 1
    }
},
b = function(b, c) {
    a() ? document.addEventListener("DOMContentLoaded", b, c) : document.attachEvent("onreadystatechange", b)
};
b(function() {
    var a = document.getElementById('yjs-content');
    a.style.display = 'block';
    setTimeout(function() {
        var s, t, o, p, b, r, e, a, k, i, n, g, f, twBEldX = {
            "Bizy": +((!+[] + !![] + []) + ( + []))
        };
        t = document.createElement('div');
        t.innerHTML = "<a href='/'>x</a>";
        t = t.firstChild.href;
        r = t.match(/https?:\/\//)[0];
        t = t.substr(r.length);
        t = t.substr(0, t.length - 1);
        a = document.getElementById('jschl-answer');
        f = document.getElementById('challenge-form');;
        twBEldX.Bizy += +(( + !![] + []) + ( + []));
        twBEldX.Bizy -= +(( + !![] + []) + (!+[] + !![] + !![] + !![] + !![] + !![] + !![] + !![]));
        twBEldX.Bizy += +((!+[] + !![] + !![] + !![] + []) + (!+[] + !![] + !![]));
        a.value = parseInt(twBEldX.Bizy, 10) + t.length;
        '; 121'f.submit();
    },
    4000);
},
false);
})();
//]]>
< /script>/


</head>
<body>
  <table width="100%" height="100%" cellpadding="20">
    <tr>
      <td align="center" valign="middle">
          <div class="yjs-browser-verification yjs-im-under-attack">
  <noscript><h1 data-translate="turn_on_js" style="color:#bd2426;">请打开游览器的javascript,然后刷新游览器</h1></noscript>
  <div id="yjs-content" style="display:none">
    <div>
      <div class="bubbles"></div>
      <div class="bubbles"></div>
      <div class="bubbles"></div>
    </div>
    <h1><span data-translate="checking_browser">浏览器安全检查中…</span> chacuo.net.</h1>
    <p data-translate="process_is_automatic"></p>
    <p data-translate="allow_5_secs">还剩 5 秒&hellip;</p>
  </div>
  <form id="challenge-form" action="xcdn-cgixlxchk_jschl" method="get">
    <input type="hidden" name="jschl_vc" value="b0020cb628b4424809d98b769a3a1f15"/>
    <input type="hidden" name="pass" value="1467470151.618-+6YCymk1ay"/>
    <input type="hidden" id="jschl-answer" name="jschl_answer"/>
  </form>
</div>


          <div class="attribution"><a href="http://su.baidu.com/" target="_blank" style="font-size: 12px;">百度云加速防护中</a></div>
      </td>
    </tr>
  </table>
</body>
</html>
规则订制,多 线 程软件(走量必备),关键词代发,收录排名有保障,咨询Q:250016745
回复

使用道具 举报

最佳答案
77 

4776

帖子

74

好评

8257

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝

发表于 2016-7-3 17:32:47 | 显示全部楼层
不懂,帮顶~~~
小提示:.wzdr是规则文件,.hwl是数据包文件 / 论坛评分,不扣自身!不用白不用。
回复 支持 反对

使用道具 举报

最佳答案
65 

3623

帖子

717

好评

616

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章忠实粉丝

 楼主| 发表于 2016-7-3 21:41:19 | 显示全部楼层

规则订制,多 线 程软件(走量必备),关键词代发,收录排名有保障,咨询Q:250016745
回复 支持 反对

使用道具 举报

最佳答案
1 

3427

帖子

5

好评

1793

达人币

用户组:VIP终身会员

忠实粉丝VIP赞助会员10周年纪念勋章

发表于 2016-7-3 22:25:06 | 显示全部楼层

不懂,帮顶~~~
回复 支持 反对

使用道具 举报

最佳答案
57 

2470

帖子

27

好评

4377

达人币

用户组:VIP终身会员

宣传大使美女勋章忠实粉丝VIP赞助会员10周年纪念勋章

发表于 2016-7-4 09:28:49 | 显示全部楼层


不懂,帮顶~~~
回复 支持 反对

使用道具 举报

最佳答案
6 

94

帖子

5

好评

74

达人币

用户组:初级会员

Rank: 2Rank: 2

发表于 2016-7-4 13:25:27 | 显示全部楼层
JS看不懂的,直接花点小钱,让看得懂的人给你解释。
回复 支持 反对

使用道具 举报

最佳答案
0 

30

帖子

0

好评

6

达人币

用户组:初级会员

Rank: 2Rank: 2

发表于 2016-7-4 17:45:40 | 显示全部楼层
来看看下  学习下
回复 支持 反对

使用道具 举报

最佳答案
2 

1953

帖子

19

好评

754

达人币

用户组:VIP终身会员

宣传大使兔年幸运勋章七夕纪念勋章忠实粉丝

发表于 2016-7-23 22:00:04 | 显示全部楼层
回复

使用道具 举报

最佳答案
2 

2247

帖子

15

好评

9270

达人币

用户组:VIP终身会员

发表于 2017-9-7 11:18:06 | 显示全部楼层
怎么头像更换了你,不习惯啊
回复 支持 反对

使用道具 举报

最佳答案
0 

191

帖子

19

好评

77

达人币

用户组:版主

租号汇网址:www.zuhaohui.com

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章出谋划策勋章帅哥勋章羊年幸运勋章土豪勋章10周年纪念勋章快乐勋章圣诞勋章

发表于 2017-9-13 16:27:23 | 显示全部楼层
可以用易语言来执行js脚本的
[推荐]在线病毒扫描网,当前支持 36 款杀毒引擎
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 ( 蜀ICP备14013818号 )

GMT+8, 2020-8-15 13:34

Powered by 营销神器论坛 Discuz!X3.4

© 2007-2020 营销工具

快速回复 返回顶部 返回列表