首页
社区
课程
招聘
[原创]WEB 协议-谷歌翻译协议分析
发表于: 2018-11-12 10:31 7102

[原创]WEB 协议-谷歌翻译协议分析

2018-11-12 10:31
7102

输入 hello 实用进行抓包,抓取的内容如下

请求 URL:

返回内容:

我尝试修改一下 参数 q 的内容.返回如下内容:

不更改 q 的内容直接请求是可以正常返回内容的,看来校检参数不在请求头里(因为我没加请求头).应该在请求链接上.

我更改不同的单词查询,就发现只有 tk 是不同的,看来校检参数是 tk.

看来谷歌对链接里的 tk参数进行了校检.下面我们就需要分析其 js 文件进行分析,看一下它是如何生成 tk 的.

切换到开发者工具得 source 选项,如下图所示


发现其只有一个desktop_module_main.js文件.


发现 oa这个变量就是请求的 url路径.


发现 ps 函数使用了 oa,但没有发现 tk 函数,我们在其中下一个断点


继续输入单词,使其断下来.

断下来后跟进 ns 函数,单步跟踪到第2行,发现 tk 是由 ms 函数返回的,而传入的参数是我们输入的内容.

查看 ms 函数

发现其是取出 q参数(我们输入的内容)的内容,调用 Hr函数

查看 Hr 函数


发现 Hr 就是根据输入的单词生成 tk 的最终函数.前面的 if 是获取 TKK 的值,TKK 时固定的,在 index 页面可以查找到.

我把该函数所有需要的的参数都弄了出来(Hr 前面几行代码直接替换为固定的值),如下(可以直接运行的 js 脚本):

还原为 Python 代码:

通过上面函数算出来的 tk 就可以正确返回内容了.

URL:https://translate.google.cn/translate_a/single?client=t&sl=en&tl=zh-CN&hl=zh-CN&dt=at&dt=bd&dt=ex&dt=ld&dt=md&dt=qca&dt=rw&dt=rm&dt=ss&dt=t&ie=UTF-8&oe=UTF-8&pc=1&otf=1&ssel=0&tsel=0&kc=1&tk=264929.164808&q=hello

Header:不需要

Method:GET

技术难度:无.

加密强度:低.

混淆强度:低.

 
 
 
 

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2019-1-15 20:54 被chpeagle编辑 ,原因: 图片修复
收藏
免费 2
支持
分享
打赏 + 1.00雪花
打赏次数 1 雪花 + 1.00
 
赞赏  junkboy   +1.00 2018/11/14
最新回复 (5)
雪    币: 3901
活跃值: (6150)
能力值: ( LV13,RANK:550 )
在线值:
发帖
回帖
粉丝
2
多谢LZ,学习了,
最后于 2018-11-12 11:14 被我是小三编辑 ,原因:
2018-11-12 11:13
0
雪    币: 3359
活跃值: (10992)
能力值: ( LV9,RANK:240 )
在线值:
发帖
回帖
粉丝
3
这样就相当于有接口可以用了
2018-11-12 13:25
0
雪    币: 3676
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有接口用了!牛啊老师!
2018-11-29 19:16
0
雪    币: 2282
活跃值: (426)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
有些图片坏了,希望能尽快修复
2019-1-15 11:36
0
雪    币: 4139
活跃值: (2854)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
crownless 有些图片坏了,希望能尽快修复
并没有坏哦,只是我用其他markdown写好,里面带的图片我都一一上传并插入了,只是忘记删除原来的.
2019-1-15 20:52
0
游客
登录 | 注册 方可回帖
返回
//