QQ阅读登陆密码加密逻辑探究

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

探究网站依旧定位加密位置

进入rsa加密函数

可以确定确实是走了rsa加密

公钥偏移都已知,改写算法即可得加密值

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除[……]

阅读全文

某为商城token探究逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

csrftoken直接影响了校验后的获得结果

看到了通过请求生成了csrf-token

该请求需要cookie  deviceid  tid pk-id pk-ses这些参数

又能从以上来

最后通过分组改变keyword值可以获得结果

[……]

阅读全文

某教育登录加密逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

进行定位以后是一个MD5哈希,跟入内部

改写算法即可得到值

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除[……]

阅读全文