Skip to content

fix(pojie52): 吾爱破解签到脚本失效——dsu_paulsign 插件已关闭且任务页被 WAF 拦截 #3

Description

@jinyehyy

吾爱破解签到脚本失效:dsu_paulsign 插件已关闭,且任务页被 WAF 拦截

问题描述

scripts/pojie52.py 目前无法完成签到。任务在青龙中每次运行都报「插件不存在或已关闭」,即使 Cookie 完全有效(登录态正常)。

排查过程

  1. 旧插件已关闭:脚本访问 plugin.php?id=dsu_paulsign:sign 返回「插件不存在或已关闭」(页面标题为"提示信息"),dsu_paulsign 签到插件已在论坛下线。
  2. 论坛现行签到入口:签到已改为「论坛每日任务」——home.php?mod=task&do=apply&id=2(申请任务)+ home.php?mod=task&do=draw&id=2(领取奖励)。社区多个签到项目(如 Mrzqd/52pojie_sign、wlcp/52pojie_Sign)均指向这个入口。
  3. WAF 拦截:任务页受 wzws WAF 的 JS 挑战保护(返回 32KB 混淆脚本 + 动态 wzws_sid cookie,带反 debug)。纯 requests 请求(GET/PUT、完整浏览器指纹头)均无法通过;社区原方案依赖外部签名 API(zzboy.tk)也已被 404。
  4. 微信推送的 csu_wechat_scan 插件仅展示公众号二维码,无网页签到接口,不可脚本化。

根因

  • 脚本仍指向已关闭的 dsu_paulsign 插件。
  • 现行「任务系统」入口被 wzws WAF 反爬保护,纯 Python requests 无法绕过。

建议方向

  • 若可在脚本侧处理:需要实现 wzws JS 挑战还原(混淆程度高,逆向成本较大),或接入可用的签名计算服务;
  • 或考虑降级为「积分查询」模式(首页/空间页不受 WAF 保护),签到部分提示手动处理;
  • 至少建议在 README 中标注该脚本当前不可用,避免用户误用。

环境

  • 青龙 2.20.2,容器内 Python 3.11,家宽 IP(非云 IP,排除 IP 拉黑因素)
  • Cookie 有效期已验证(discuz_uid=579809 登录态正常)

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions