Akamai-sensor_data3代的流程笔记以及重要点"
Akamai 3.0 sensor_data 记录心得
记录于:2025.1.8
Akamai阿卡迈:常用于国外网站,2019年初期版本验证cookies中的_abck,后期增加ak_bmsc等其他指纹设备。
有数据的接口基本只需要_abck即可,
加密参数获取流程:
- 请求html文档会返回一段js链接,使用get请求可以获取实时的JavaScript代码。
- 使用获取到的代码来生成一段加密参数sensor_data,长度大约为一千七左右
- 使用post请求前面的js链接,若返回的结果的set-cookie中的_abck中间为
0即获取到正确的cookie,若参数错误返回的是-1

sensor_data 重要点
1 |
|
(1) 每个JS的ver 还有mst[“dvc”]中的 l+c+k+d+g+i+h+a+e+j+ 每个js都是固定的
(2) ajr需要逆向, din mst 部分参数需要逆向
(3) akamai很好跟,xhr断点就可以找到加密参数的位置,一开始最好用fidder的AutoResponser 替换一下js再跟,然后差什么参数全局搜索就行.
(4) 注意: din跟完了之后有二十三个元素,最后有一个数组位移,把AutoResponser取消掉跟这里,不然看不出来差别,每个js的参数会不一样,但是同一个js刷新多少次都是同一个,会误以为这个参数不会变
(5) mst[“dvc”]中的参数 ,adjfYf999k9mfkq7sj1v这个是动态随机的,是根据时间的差值生成的
(6) ffs和inf 是根据页面的input标签生成的参数可以写死
附一张请求通过的记录,被风控会返回 418

Akamai-sensor_data3代的流程笔记以及重要点"
https://ww.whyyzs.top/2025/01/08/Akamai-sensor-data3代的流程笔记以及重要点/