羽织 (@Lianues) 在 使用chrome-devtools-mcp将aistudio playground页面进行更有效率的反代的测试 中发帖
背景
最近安装了 chrome-devtools-mcp
便试着用他来逆点什么
便选定了aistudio的playground逆向
主要是足够难,本身页面有混淆,还有加密参数
加密参数主要是指:
[image]
[image]
当然本身这个参数目前全网都没有人能够逆向出来,我们也不追求他解决
我们的目标只有一个:
允许借助浏览器来获取这个参数,但是要让工作时浏览器只用来获取这个参数,尽可能的减少性能开销和延迟
然后结合我们自己提前的一些判断,比如:
换账户,这个token不能复用,换浏览器也不能复用
这个参数一个重要影响参数是发送的历史记录,只要历史记录和浏览器环境不变,这个参数可以随便用,不是一次性的
同一浏览器环境里,header在多次对话时都不会有任何变化
可以无头发包,只要header和token对的上
那目标其实很简单:
对于header部分,我...