V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abinnz
V2EX  ›  京东

京东抢券 log 参数 js 逆向

  •  
  •   abinnz · 2022-05-10 20:55:36 +08:00 · 2570 次点击
    这是一个创建于 929 天前的主题,其中的信息可能已经有所发展或是发生改变。

    1 、抢券直链模板

    https://api.m.jd.com/client.action?functionId=newBabelAwardCollection&body={"activityId":代码,"from":"H5node","scene":"1","args":"key=代码,roleId=数字","log":代码,"random":代码}&client=wh5&clientVersion=1.0.0

    2 、优惠券直链参数说明

    • activityId:活动页
    • key:优惠券参数
    • roleId:优惠券参数
    • log:main.js 生成
    • random:main.js 生成

    说明:log 参数和 random 参数,有效访问次数 4 次,第 5 次会返回:很抱歉,没有抢到

    3 、运行项目

    npm install
    node main.js
    

    log 接口:

    GET 请求:
    http://127.0.0.1:5889/log
    
    响应:
    {
        "log": "1652184562735~1IeNh1sKIwDd41d8cd98f00b204e9800998ecf8427e~1,1~C56C2F18382DC28F740958CAF3265B1D41BC5BEF~06wurir~C~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",
        "random": "45275907"
    }
    

    4 、github 代码

    https://github.com/abinnz/jdlite-server

    7 条回复    2022-10-05 15:04:42 +08:00
    dariner
        1
    dariner  
       2022-05-10 21:42:30 +08:00
    感谢楼主的分享 我是 lin
    yxnwh
        2
    yxnwh  
       2022-05-11 08:11:33 +08:00
    马克马克,非常感谢
    bodton
        3
    bodton  
       2022-05-14 15:09:00 +08:00
    群满了 能拉一下吗
    abinnz
        4
    abinnz  
    OP
       2022-05-14 22:12:29 +08:00 via Android
    @bodton V2VDaGF0OiBhYmlubno= 备注下
    nedu
        5
    nedu  
       2022-08-18 20:29:45 +08:00
    对于那种到点抢购按钮不变色(显示的是上个整点已抢光状态),提前点击也没有相应的优惠券,楼主有办法吗?
    abinnz
        6
    abinnz  
    OP
       2022-08-27 23:32:23 +08:00
    @nedu 一般是由接口的某个字段状态决定按钮状态,所以可以通过篡改响应来修改按钮状态,抓包工具大多都是篡改响应
    nedu
        7
    nedu  
       2022-10-05 15:04:42 +08:00
    @abinnz 是篡改请求吗?响应不是来自服务器吗,怎行修改?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1097 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 18:25 · PVG 02:25 · LAX 10:25 · JFK 13:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.