精易论坛

标题: 小程序JS求助 [打印本页]

作者: langzinq    时间: 昨天 15:41
标题: 小程序JS求助
小程序:中国邮政商城
进入小程序授权后,右下角有个去抽奖,提交内容和返回内容都是密文,调试出来是AES加密,但KEY和IV不能显示明文,不会套用库来解密了,这样的应该怎么处理?是不是跟错地方了?求大佬指点。
1.png


作者: black0216    时间: 昨天 15:41
下次把这些值发出来,然后说一句没有人能够解开,保证一堆人给你弄开
QQ20241024-163656.jpg
作者: 小小鱿鱼    时间: 昨天 15:45
那么大的 var s给谁看的
作者: black0216    时间: 昨天 15:45
key不就是s , iv随机生成的,但是会发送给后端,就是ivB64这个,已经写脸上了
作者: 錆叫ωo红领巾℡    时间: 昨天 16:01
小程序怎么抓到这里呢, 我用FD 只能看到是加密, 但是没办法抓JS
作者: langzinq    时间: 昨天 16:15
black0216 发表于 2024-10-24 15:45
key不就是s , iv随机生成的,但是会发送给后端,就是ivB64这个,已经写脸上了 ...

我把 P的值 KEY和IV的值 放到解密工具中,解不出来文本,IV的值用BS64解码也解不出
作者: 一线之隔    时间: 昨天 16:37
key选hex,iv选base64,配套的完全可以
作者: FanLi    时间: 昨天 16:58
这不就是aes?




欢迎光临 精易论坛 (https://bbs.125.la/) Powered by Discuz! X3.4