成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

某查詢企業(yè)信息平臺(tái)的接口破解記錄

Kosmos / 502人閱讀

摘要:此次破解的背景是一個(gè)朋友希望定期同步某個(gè)公司的工商信息,評(píng)估和測(cè)試了下。相對(duì)比較可能的就是啟寶的接口了。本地實(shí)現(xiàn)小結(jié)這次的破解啟寶,是一次難得的經(jīng)驗(yàn)積累。從全網(wǎng)其他的破解方法,以及自己如何一步一步調(diào)試,最終破解出生成算法。這只是一次記錄。

此次破解的背景是:一個(gè)朋友希望定期同步某個(gè)公司的工商信息,評(píng)估和測(cè)試了下。相對(duì)比較可能的就是啟*寶的接口了。通過一天的努力,終于有了點(diǎn)底了。特做記錄,以備以后回顧!

1.接口分析

c0951f38fbe39d08a765: ea9e74813f6211841f5dccee4398f32ee78bf4a82d23ca00c36e4662a7f275dad91ea7fb13d521567ab0aa3e821225761e349684782d40c3db38ba4a893d931e
這段無法解釋,其他均可以理解【都是老司機(jī),不解釋了】
嘗試不傳這個(gè)參數(shù)

該參數(shù)是接口校驗(yàn)值,所以要想爬接口,就必須破解算法
2.如何破解算法 a.key值和value值的特點(diǎn)

key值20位,value值128位。
在js里根據(jù)關(guān)鍵字,搜索。

b. 請(qǐng)求參數(shù)【t,e】如何生成

利用chrome的斷點(diǎn)調(diào)試,終于找到了

c.新的問題來了,參數(shù)【n】的算法是什么?
通過斷點(diǎn)的方式找到了實(shí)現(xiàn)方法?!疽?yàn)閱尾秸{(diào)試太多,無法復(fù)現(xiàn),所以無法截圖了】
主要原理就是以請(qǐng)求的url為基礎(chǔ),分割字符串,根據(jù)單字母獲取字母0-65545的值,然后取余20,根據(jù)取余值,從設(shè)定的數(shù)組中,根據(jù)key獲取對(duì)應(yīng)的值然后拼接得到n。
d.n算法只是第一步,之后根據(jù)n生成請(qǐng)求的value值。算法就是hmac512


跟接口請(qǐng)求一樣,可以舒口氣,工作算是完成一半了。接下來,就是請(qǐng)求的key的生成算法了。
f. 通過調(diào)試,發(fā)現(xiàn)key的算法和value值的算法是相似的。都是hmac512的加密方式,只是請(qǐng)求值不一樣,然后根據(jù)計(jì)算的加密值,從10開始,截取20。

3. 本地實(shí)現(xiàn)

4. 小結(jié)

這次的破解啟*寶,是一次難得的經(jīng)驗(yàn)積累。從全網(wǎng)google其他的破解方法,以及自己如何一步一步調(diào)試,最終破解出生成算法。有辛苦和快要放棄的念頭,也有快樂和成就感。
不過為了保證不影響他人的利益,所以文章中的一些關(guān)鍵技術(shù)都未展示。這只是一次記錄。

當(dāng)然后續(xù)應(yīng)該還有,一整套的實(shí)現(xiàn)方案。畢竟到這一步,不弄點(diǎn)東西出來,是無法滿足自己的好奇心的。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/29133.html

相關(guān)文章

  • 安全開發(fā)筆記

    摘要:登錄注冊(cè)安全風(fēng)險(xiǎn)登錄注冊(cè)的風(fēng)險(xiǎn)點(diǎn)主要有四個(gè)暴力破解撞庫遍歷注冊(cè)用戶批量注冊(cè)。引入了驗(yàn)證碼機(jī)制同樣引入了額外的安全風(fēng)險(xiǎn),比如短信驗(yàn)證碼的短信炸彈風(fēng)險(xiǎn)圖形驗(yàn)證碼的可繞過可識(shí)別等。 概述 很多技術(shù)研發(fā)不了解安全,也不重視安全,只有在自己的服務(wù)器被黑掉、被掛馬、被脫褲才想起關(guān)注安全,但是這個(gè)時(shí)候,技術(shù)架構(gòu)已經(jīng)成型、代碼已經(jīng)在線上穩(wěn)定運(yùn)行,再亡羊補(bǔ)牢,改代碼、改策略,往往成本巨大、確收效很低。所...

    Cruise_Chan 評(píng)論0 收藏0
  • 淺析微信支付:(余額提現(xiàn))企業(yè)付款到微信用戶零錢或銀行卡賬戶

    摘要:本文是淺析微信支付系列文章的第十二篇,主要講解在商戶存在的提現(xiàn)商戶付款到微信用戶零錢或者銀行卡需求。應(yīng)用場(chǎng)景微信支付已上線企業(yè)付款至銀行卡功能。企業(yè)付款到銀行卡發(fā)票與交易手續(xù)費(fèi)發(fā)票為拆分單獨(dú)開具。 本文是【淺析微信支付】系列文章的第十二篇,主要講解在商戶存在的提現(xiàn)、商戶付款到微信用戶零錢或者銀行卡需求。 淺析微信支付系列已經(jīng)更新十二篇了喲~,沒有看過的朋友們可以看一下哦。 淺析微信支...

    ad6623 評(píng)論0 收藏0
  • 大話后端開發(fā)奇淫技巧大集合

    摘要:,大家好,很榮幸有這個(gè)機(jī)會(huì)可以通過寫博文的方式,把這些年在后端開發(fā)過程中總結(jié)沉淀下來的經(jīng)驗(yàn)和設(shè)計(jì)思路分享出來模塊化設(shè)計(jì)根據(jù)業(yè)務(wù)場(chǎng)景,將業(yè)務(wù)抽離成獨(dú)立模塊,對(duì)外通過接口提供服務(wù),減少系統(tǒng)復(fù)雜度和耦合度,實(shí)現(xiàn)可復(fù)用,易維護(hù),易拓展項(xiàng)目中實(shí)踐例子 Hi,大家好,很榮幸有這個(gè)機(jī)會(huì)可以通過寫博文的方式,把這些年在后端開發(fā)過程中總結(jié)沉淀下來的經(jīng)驗(yàn)和設(shè)計(jì)思路分享出來 模塊化設(shè)計(jì) 根據(jù)業(yè)務(wù)場(chǎng)景,將業(yè)務(wù)...

    CloudwiseAPM 評(píng)論0 收藏0
  • 網(wǎng)易易盾高洪亮:縱深檢測(cè)防御體系,企業(yè)內(nèi)容安全問題解決之道

    摘要:網(wǎng)易易盾企業(yè)安全高級(jí)解決方案工程師高洪亮安全開發(fā)者峰會(huì)是國(guó)內(nèi)開發(fā)者與安全人才的年度盛事,受眾包括開發(fā)者安全人員及高端技術(shù)從業(yè)人員。 由中國(guó)最早的安全人員交流學(xué)習(xí)社區(qū)看雪學(xué)院主辦、CSDN協(xié)辦的安全開發(fā)者峰會(huì)(SDC),于2019年7月20日在北京國(guó)家會(huì)議中心舉行。 showImg(https://segmentfault.com/img/bVbvC7u);網(wǎng)易易盾企業(yè)安全高級(jí)解決方案工...

    sixgo 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

閱讀需要支付1元查看
<