职位描述
岗位职责
1.负责网页端数据采集,突破JavaScript混淆(如obfuscator、jsfuck)、AST语法树、JSVMP、WebAssembly等反爬机制。
2.分析并还原JS加密逻辑(如参数签名、Cookie动态生成、接口加密),模拟浏览器环境绕过风控检测。
3.对抗浏览器指纹(Canvas、WebGL、AudioContext)及TLS指纹识别,设计请求头伪装、IP代理池、Cookie池等反反爬策略。
4.解决验证码问题(滑块、点选、OCR),集成第三方打码平台或自研AI模型实现自动化识别。
5.逆向WebView/H5页面,分析混合开发应用的数据交互逻辑,提取加密参数。
6.研究JS Hook技术(如油猴脚本、Chrome扩展),拦截并修改关键函数调用流程。技术要求熟悉网络协议分析(HTTP/2、Protobuf、gRPC),能使用Wireshark/Charles抓包并还原数据流。掌握通用加密算法(AES、RSA、SM系列)及哈希算法(MD5、SHA系列)的识别与逆向。
7.精通JS逆向工具链(Chrome DevTools、AST反混淆工具如Babel/JStillery)。
8.熟悉JS混淆原理(控制流平坦化、字符串加密、常量替换)及AST语法树还原技术。掌握浏览器指纹模拟(如Puppeteer伪装WebGL、修改UserAgent和屏幕分辨率)。
9.熟悉常见反爬场景(瑞数动态Cookie、5s盾、WebSocket加密流量)的攻防方案。能独立分析JSVMP(虚拟机保护)指令集,还原核心算法逻辑。具备验证码识别实战经验(如极验滑块轨迹模拟、网易盾缺口定位)。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕