ai逆向tiktok验证码从0到1
目前ai也是越来越强了,可能有部分兄弟对于ai的使用还不是太清楚,那么大帅比带领大家从0到1复现一下tk最新验证码吧,带着大家体验一下现在ai对于web端逆向的降维打击
工具准备
目前自我体验下载codex是分析感觉最好用的,目前我用的是最新的5.6版本,当然有很多兄弟说codex的道德感十分的严重,那么这里也给大家配套一下工具吧
codex 破限工具 "aHR0cHM6Ly9naXRodWIuY29tL01EWC1Ub20vZ3B0LTUuNi1pbnN0cnVjdA==" 使用之后基本可以随便问了,只要不是太离谱就行,每当出现了安全限制的情况或者有这个苗头就建议大家换新开一个对话进行。 那么肯定有兄弟会问新开一个之前的进度不是全部都没有了吗? 后面会给兄弟们解答一下这个就是我们使用ai的习惯问题了。
我看网上很多人说需要skill来帮助,其实我很少或者几乎没用对应的skill或者使用trace来进行辅助逆向,目前我主要就使用一个mcp来帮助我打开真实页面来辅助逆向,其他的好像没用怎么使用。那么我经常使用的mcp也给兄弟们
分享下 "aHR0cHM6Ly9naXRodWIuY29tL05vT25lLWh1Yi9KU1JldmVyc2VyLU1DUA==",目前我就是用这个。
如何配置
对于我本人来说我比较懒,经历了古法逆向后就不想再去看这些代码了,甚至与mcp都不想自己下载(懒到这个程度)。我基本如果可以全使用ai就直接用就行了。比如配置mcp直接丢网址之类的。
好了那么如何问,如何做呢 既然从0开始那么就从啥都空白仅有一个codex开始吧
我习惯问一下你是谁?确定我codex可以使用
阅读这个网址 "aHR0cHM6Ly9naXRodWIuY29tL01EWC1Ub20vZ3B0LTUuNi1pbnN0cnVjdA=="帮我配置一下这个文件,在你的配置文件中放对应需要的md文档
"aHR0cHM6Ly9naXRodWIuY29tL05vT25lLWh1Yi9KU1JldmVyc2VyLU1DUA=="帮我配置一下这个mcp以及后续去真实页面进行访问都使用这个mcp
开始逆向
算了开始前面还是跟大家简单介绍一下目前的tk验证码吧 版本3.0.75 "aHR0cHM6Ly9zZjE2LXdlYnNpdGUtbG9naW4ubmV1dHJhbC50dHdzdGF0aWMuY29tL29iai90aWt0b2tfd2ViX2xvZ2luX3N0YXRpYy9vZWMtY2FwdGNoYS10dHdlYi9jYXB0Y2hhL3NnLzMuMC43NS8xLjAuMC45NTYvaW5kZXguaHRtbA=="、
怎么使用看正确url也给兄弟说一下吧,既然从0到1就要完整,打开控制台atob('')粘贴我的这个东西按下回车即可
好了进入页面
大家会看到这个验证码,这个链接通过别的地方抓来的最新h5页面的方便我们分析,同时也方面mcp打开,打开页面后刷新一下就可以发现获取图片的接口了,这时候大家看响应体可能会发现响应体不对劲给大家介绍一下,这个响应体加密是在wasm里面,当然我们全程使用ai不用在意在哪里
给大家介绍一下只是方便大家有一个先后顺序,滑块一般的逻辑就是获取图片->图片识别->生成轨迹->生成加密请求体->请求
这个逻辑,我们叫ai肯定不能直接说你给我通过这个滑块是吧,那么我们第一步就是解决一下这个响应体的解密,需要可以正确拿到图片的信息。
好了后面就开始我们对codex的调教了
说也一共就几句话
目标url "aHR0cHM6Ly9zZjE2LXdlYnNpdGUtbG9naW4ubmV1dHJhbC50dHdzdGF0aWMuY29tL29iai90aWt0b2tfd2ViX2xvZ2luX3N0YXRpYy9vZWMtY2FwdGNoYS10dHdlYi9jYXB0Y2hhL3NnLzMuMC43NS8xLjAuMC45NTYvaW5kZXguaHRtbA==" 请你用刚刚的mcp打开进入到真实页面分析
等待分析一下,后面跟他提示一下,点击刷新会出现带有captcha/get?的接口,里面的响应体是加密的,请你解决一下这个问题。
这一点也是最重要的也是回应前面大家上下文保存的问题,将你的结论时时保存为一个md文档,后续出现新的结论需要替换旧的时时保存即可
好了就这几句话其实也没有别的,后面等着ai跑就行了 好了也是快要吃饭了兄弟们,后面有时间给大家captcha的加密与轨迹的加密吧。具体加密我csdn里面基本都介绍完了,大家想了解具体加密可以去看看,但是实际上就给ai说这些很快就可以跑完了。