Top Menu

Imagevue X3的授权保护机制研究

Imagevue X3对于未授权网站引入了一种全新的保护机制,就是在打开网页的2秒后,如果认证失败或未授权,会自动删除页面所有内容,仅保留分享按钮,留下一片空白。

在登录Imagevue X3的控制台里,Tool-》Authorize也中会显示网站域名未授权。

授权保护机制的研究

以下通过对绕过授权保护的几种尝试,来详细分析Imagevue X3的授权保护机制。

尝试一:直接修改关键词

经过代码分析,发现Imagevue X3的授权验证功能全部由x3.min.js 文件控制,文件位置位于public\js\0.17.0\ 。

既然Imagevue X3的授权保护方式是通过联网验证域名,那么第一种尝试,延续Imagevue X2的破解思路,直接通过修改关键语句绕过域名验证

找到包含验证网址auth.flamepix.com 的代码片段,将关键词直接替换,或通过构造返回值绕过验证即可。

$(function () { function a() { $.ajax({ type: "POST", data: {domain: $.url().attr("host"), product: 3}, url: "https://auth.flamepix.com/", dataType: "json", success: function (a) { 200 == a.status ? xlo() : xla() } }) } ta++ > 2 && a() })

Continue Reading 54

Powered by WordPress. Designed by WooThemes