当前位置: 首页 > wzjs >正文

怎么做网站热线电话今天发生的重大新闻事件

怎么做网站热线电话,今天发生的重大新闻事件,智慧团建信息系统网站登录,网站后台有显示前台没有【作者主页】:小鱼神1024 【知识星球】:小鱼神的逆向编程圈 【擅长领域】:JS逆向、小程序逆向、AST还原、验证码突防、Python开发、浏览器插件开发、React前端开发、NestJS后端开发等等 本文章中所有内容仅供学习交流使用,不用于其…

【作者主页】:小鱼神1024

【知识星球】:小鱼神的逆向编程圈

【擅长领域】:JS逆向、小程序逆向、AST还原、验证码突防、Python开发、浏览器插件开发、React前端开发、NestJS后端开发等等

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!若有侵权,请联系作者立即删除!

前言

今天不忙,分析一下某鱼、某宝的 sign 签名算法,记录一下。

前置分析

在请求参数中,发现有 sign 参数,如下:

某鱼、某宝 sign

如果请求不携带 sign, 会提示:{"api":"mtop.taobao.idlehome.home.webpc.feed","data":{},"ret":["FAIL_SYS_ILLEGAL_ACCESS::非法请求"],"v":"1.0"}

逆向分析

通过全局搜索 sign 关键字,找到 sign 参数的生成位置,如下:

某鱼、某宝 sign

打个断点,重新请求,如下:

某鱼、某宝 sign

发现 sign 参数是 i(d.token + "&" + j + "&" + h + "&" + c.data) 得到的。

其中 token 是来自 cookie 中的 _m_h5_tk, j 是时间戳,happKey 为定值,data 是请求参数。

那么 i 函数应该就是 sign 的生成函数了,如下:

某鱼、某宝 sign

将其扣下来。如下:

某鱼、某宝 sign

其中固定时间戳,经过对比,发现 sign 签名和网站上的 sign 签名一致。

相关的js会放到知识星球里,仅供交流学习使用,有需要的自取!

参数验证

写个小例子,验证下生成的参数是否正确,如下:

某鱼、某宝 sign

搞定!!

如果还有什么疑问,请在知识星球里留言。

http://www.dtcms.com/wzjs/109494.html

相关文章:

  • 上海将打造五大未来产业集群淘宝关键词优化软件
  • 作文大全网站网络工程师培训班要多少钱
  • 专业做家电经销的网站资源搜索
  • 做美团类似的网站爱链在线
  • 淘宝客app开发公众号排名优化软件
  • 福州网站建设万网注册域名
  • 三元爱力优网站建设日期今日小说排行榜风云榜
  • 中山做网站做的好的公司成免费crm特色
  • 深圳全网推广营销怎么做武汉网站建设优化
  • 企腾网络推广效果怎么样seo 0xu
  • 衢州网站建设公司百度seo关键词怎么做
  • 房产中介网站建设技巧正规代运营公司
  • 上海网站建设公司大全聚名网域名注册
  • 建筑网站建设公司网站推广是做什么的
  • 门户网站建设模板下载深圳网站建设开发公司
  • php做网站难么陕西百度推广的代理商
  • 网站建设怎样上传程序我想做网络推广
  • 上海市建设管理委员会网站中国教师教育培训网
  • 陕西省西安市网站建设公司平台连接
  • 上海网站建设基础百度识图网页版
  • 天天向上做图网站关键词seo排名
  • 成都企业做网站google 网站推广
  • 做电商网站一般需要什么流程成都网站建设方案托管
  • 网站开发与维护的岗位特点职责seo培训中心
  • 奉贤长沙网站建设网页制作软件dw
  • 旅游做攻略用什么网站线上电脑培训班
  • 云建造网站模板网站
  • 专门做游戏的网站西安百度搜索排名
  • 永久域名购买杭州seo关键字优化
  • 公众号链接的手机网站怎么做的百度竞价排名价格查询