技能标签:
熟练使用Python编程;
web安全渗透测试经验丰富;
熟悉前端技术如HTML、JS(JavaScript);
熟练使用SQL语言操作MySQL等数据库、NOSQL语言操作Redis、MongoDB等;
熟练使用selenium等webdriver、pypeteer、Autojs等模拟用户操作浏览器、APP等;
熟悉常用加密算法分析AES、RSA等;
熟练浏览器前端js调试解密加密参数等。
对常见各大网站(淘宝、阿里巴巴、汽车之家、哔哩哔哩、今日头条、智联招聘、猫眼电影票、网易云音乐等)的信息批量抓取,结合浏览器断点调试、selenium、app自动化测试及逆向、爬虫框架scrapy及异步、分布式、多线程和多进程、(sql、nosql)数据库技术,提升爬虫效率。
在登录状态下,可以抓包发现某小说网站的音频地址,该地址为加密地址,通过分析网页前端代码得到解密算法,结合扣代码及python调用js的模块PyExecJS可解码得到真实的音频地址。
某在线教学网站的视频播放过程中,通过抓包分析通讯数据包,获取m3u8播放地址,通过对前端JavaScript代码进行分析,发现每个视频片段均为AES解密,进一步通过改造m3u8文件中的key地址,最终通过ffmpeg进行批量下载视频片段并合并为一个完整视频。