开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1824|回复: 6
收起左侧

[求助] 这个POST包里面的密码是怎么编码怎么加密的?

[复制链接]
结帖率:99% (102/103)
发表于 2015-1-6 09:25:59 | 显示全部楼层 |阅读模式   山东省潍坊市
我抓了一个安卓包,是POST提交数据,如下:
pwd=cS6vHDDmkBVeZzmCgfT36v5B7EXRghn79eJrwYNU4Qi5zgssBjJOy9OYAwoVphAIN1uM3TzbZO2t%0A6C2PnE6%2Fc0nHEuZE98T%2F5XFQqk%2FYILH6dxc9sFPnR1lO1tF4dI3PdeHhSZjCNI4JFb99nBwdJwha%0Ah6cfrujzi4irmuRvVU0%3D%0A&uuid=82b3335cd23610d32e1a5ae07ae2ac74&nick=%E5%B2%81%E6%9C%88%E6%9C%89%E5%A3%B01&pwd2=cS6vHDDmkBVeZzmCgfT36v5B7EXRghn79eJrwYNU4Qi5zgssBjJOy9OYAwoVphAIN1uM3TzbZO2t%0A6C2PnE6%2Fc0nHEuZE98T%2F5XFQqk%2FYILH6dxc9sFPnR1lO1tF4dI3PdeHhSZjCNI4JFb99nBwdJwha%0Ah6cfrujzi4irmuRvVU0%3D%0A&name=syys%40163.com

UTF8转换后是这样的:
pwd=cS6vHDDmkBVeZzmCgfT36v5B7EXRghn79eJrwYNU4Qi5zgssBjJOy9OYAwoVphAIN1uM3TzbZO2t
6C2PnE6/c0nHEuZE98T/5XFQqk/YILH6dxc9sFPnR1lO1tF4dI3PdeHhSZjCNI4JFb99nBwdJwha
h6cfrujzi4irmuRvVU0=

&uuid=82b3335cd23610d32e1a5ae07ae2ac74&nick=岁月有声1&pwd2=cS6vHDDmkBVeZzmCgfT36v5B7EXRghn79eJrwYNU4Qi5zgssBjJOy9OYAwoVphAIN1uM3TzbZO2t
6C2PnE6/c0nHEuZE98T/5XFQqk/YILH6dxc9sFPnR1lO1tF4dI3PdeHhSZjCNI4JFb99nBwdJwha
h6cfrujzi4irmuRvVU0=

&name=syys@163.com

很显然当我用UTF8转换后得到了我的用户名:“岁月有声1” ,说明转换是对的,但是为什么蓝色部分即密码还是没有转换出来呢,他是怎么加密的?而且我的两次注册的密码是一样的,但是抓包确抓到了不同的密码数据,为什么啊?

发表于 2015-1-6 09:54:25 | 显示全部楼层   山东省潍坊市
根据时间或者其他你手机的动态信息合成后二次加密。和服务器数据比对
回复 支持 反对

使用道具 举报

发表于 2015-1-6 09:56:33 | 显示全部楼层   山东省潍坊市
比如:我的密码是123456,软件可能根据时间比如20150106--转换为格林威治时间,自己转,然后采用MD5或AES或其他加密算法加密。然后提交,服务器收到请求后,也会做同样的计算,进行比对。(有没有公共密钥都一样)
回复 支持 反对

使用道具 举报

结帖率:99% (102/103)

签到天数: 1 天

 楼主| 发表于 2015-1-6 10:12:11 | 显示全部楼层   山东省潍坊市
etkane 发表于 2015-1-6 09:56
比如:我的密码是123456,软件可能根据时间比如20150106--转换为格林威治时间,自己转,然后采用MD5或AES或 ...

我不懂啊,麻烦给我看看吧,我是注册的好豆菜谱,我的密码是:889098,请给我比对一下可以吗,谢谢了!
回复 支持 反对

使用道具 举报

结帖率:53% (25/47)

签到天数: 2 天

发表于 2015-1-6 11:03:20 | 显示全部楼层   江苏省无锡市
可能是加入了时间戳,然后再加密的
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)
发表于 2015-1-6 11:18:22 | 显示全部楼层   广东省揭阳市
估计是采用的DES加密或者AES
回复 支持 反对

使用道具 举报

结帖率:80% (8/10)
发表于 2015-1-6 13:15:00 | 显示全部楼层   江苏省南京市
你就别搞APP的登陆了,加密方法都写在APP中,你首先要解密APP文件,在里面查找对应的加密方法,简单还可以找找,但是稍微复杂点的,现在大牛都把解密方法握在手里没放出来,自己研究又没什么头绪,还不一定对,也没有完整的教程可供参考,还是老实的去研究网页登陆吧。。。。。
回复 支持 反对

使用道具 举报

  高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表