news 2026/4/26 23:59:49

vercel 安全检测逆向 x-vercel-challenge-solution

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
vercel 安全检测逆向 x-vercel-challenge-solution

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!
部分python代码

def get_headers_via_subprocess(token): """ 通过 subprocess 调用 Node.js 脚本获取 headers """ try: # 运行 Node.js 脚本 result = subprocess.run( ['node', 'run.js', token], capture_output=True, text=True, timeout=30 # 设置超时 ) # 检查执行结果 if result.returncode == 0: # 解析 JSON 输出 output = json.loads(result.stdout.strip()) return output['result'] else: print(f"Error: {result.stderr}") return None except subprocess.TimeoutExpired: print("Subprocess execution timed out") return None except Exception as e: print(f"Failed to execute subprocess: {e}") return None solution = get_headers_via_subprocess(token) print(solution) status_code = self._submit_solution(url, token, solution)
base_url = url.rstrip('/') self.session.headers.update({ 'accept': '*/*', 'connection': 'keep-alive', 'origin': base_url, 'referer': f'{base_url}/.well-known/vercel/security/static/challenge.v2.min.js', 'sec-fetch-dest': 'empty', 'sec-fetch-mode': 'cors', 'sec-fetch-site': 'same-origin', 'x-vercel-challenge-solution': solution, 'x-vercel-challenge-token': token, 'x-vercel-challenge-version': '2', }) response = self.session.post(f'{base_url}/.well-known/vercel/security/request-challenge') return response.status_code

结果

总结

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 18:03:20

更弱智的算法学习 day36

1049. 最后一块石头的重量 II 可以这么理解,有一个target sums // 2,也即有一个目标数组和的一半,把他视为石头一半重量,想要达到的最大价值也即石头一般的重量,每个石头的价值和重量都是他本身。 确定dp数组&#x…

作者头像 李华
网站建设 2026/4/23 16:19:06

渗透测试——Funbox2靶机渗透提权详细过程(FTP匿名登陆与SSH爆破)

今天继续给大家带来vulnhub系列的Funbox2靶机详细的渗透横提权过程; 本次渗透过程,也是学到了新知识: FTP匿名登陆下载文件使用SSH爆破工具登陆用户SUDO提权 文章目录前置准备信息收集访问http页面漏洞一:FTP(匿名登录功能)漏洞二…

作者头像 李华
网站建设 2026/4/15 13:13:05

python基于flask框架的在线音乐推荐排行榜网站

目录基于Flask框架的在线音乐推荐排行榜网站摘要开发技术路线相关技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!基于Flask框架的在线音乐推荐排行榜网站摘要 该网站采用Python的Flask框架开发,…

作者头像 李华
网站建设 2026/4/25 8:53:00

别再纠结哪个AI做PPT靠谱!“轻竹办公AIPPT”一站式解

别再纠结哪个AI做PPT靠谱!“轻竹办公AIPPT”一站式解决在职场和校园生活中,制作PPT是一项常见却又让人头疼的任务。很多人都有过这样的经历:内容已经准备好,却不知道如何快速整理成一份结构清晰、重点突出的PPT。从空白页开始搭建…

作者头像 李华
网站建设 2026/4/19 20:05:47

事务中的隔离性是如何保证的呢?(你解释一下MVCC)

事务的隔离性通过锁和多版本并发控制(MVCC)来保证。MVCC通过维护数据的多个版本来避免读写冲突。底层实现包括隐藏字段、undo log和read view。隐藏字段包括trx_id和roll_pointer。undo log记录了不同版本的数据,通过roll_pointer形成版本链。…

作者头像 李华