某为商城token探究逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

csrftoken直接影响了校验后的获得结果

看到了通过请求生成了csrf-token

该请求需要cookie  deviceid  tid pk-id pk-ses这些参数

又能从以上来

最后通过分组改变keyword值可以获得结果

[……]

阅读全文

某教育登录加密逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

进行定位以后是一个MD5哈希,跟入内部

改写算法即可得到值

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除[……]

阅读全文

新抖登陆密码加密逻辑调研

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

定位加密位置

实际上是调用第一次v()传参密码加一个固定字串得到一个值  再调用V()获得密码

v()一个md5哈希

改写算法即可获得结果

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除[……]

阅读全文