开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1485|回复: 3
收起左侧

[精币悬赏] 关于一个POST的解密

[复制链接]
结帖率:50% (1/2)
发表于 2017-9-10 19:59:55 | 显示全部楼层 |阅读模式   湖北省武汉市
50精币
http://m.wecash.net/wep/login/login.html   目标网站
预期得到返回结果。注册, 登录成功,频繁, 账号密码错误。

——————————————————————————

COOK  里面
uuid

以及协议头里面的
token 参数
Content-Length: = 80+密码长度


这是4组提交数据的对比
phone=13800000000&password=123456778&appVersion=4.1&sign=16b9f61197b412d6949711c99d7311f3
phone=13800000000&password=12345677&appVersion=4.1&sign=89bed268c82dbb48debf45c302725c49
phone=13800000000&password=1234567&appVersion=4.1&sign=006d686504b4f222bbdf2b6b51357787
phone=13973894084&password=1234567&appVersion=4.1&sign=c41273579d9e036652f680dd499fe104
phone=13973894084&password=123456&appVersion=4.1&sign=64fd3346a32dfeecc70f2fb2485bf862

已成功能响应,但是在 sign 这个参数 解密遇到困难
多次抓包 同一个登录请求 sign值不变
初步分析是   手机号码 +密码 或许还有一个常量的MD5值

在一段JS 中 发现一个 MD5数据 是随机变量
考虑到 sign 对应的手机密码是 不变的, 因此不对此动态MD5 做分析
JS解密实在不会,百度看了很多教程,无从下手。  

希望在论坛找个大牛 能够指导下!
万分感谢!




补充内容 (2017-9-10 20:03):
sign的值应该是JS加密处理的结果,奈何无从下手

结帖率:50% (1/2)
 楼主| 发表于 2017-9-10 20:02:59 | 显示全部楼层   湖北省武汉市
请求结果一直是繁忙,刚开始认为 动态MD5值就是sign的赋值
回复

使用道具 举报

结帖率:50% (1/2)
 楼主| 发表于 2017-9-13 19:49:11 | 显示全部楼层   湖北省武汉市
挖一锄头 翻一番水!
回复

使用道具 举报

结帖率:50% (1/2)
 楼主| 发表于 2018-4-2 15:34:03 | 显示全部楼层   湖北省武汉市
当初已经放弃,现在自己解决了,  加密方法是 取账号密码 合并 然后取MD5的值
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表