某品会登录加密逻辑探究

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析请求

通过请求可以发现是多层加密

定位加密位置

pswd是一个MD5 哈希

skey   data中apikey是固定值

继续分析进入加密

请求中的pc_edata

就是加密set.data值

改写算法  加密结果即可得到

请求头中有个验证

在Authorization  分析加密过程

这里调用了cookie值,sha1算法 aes算法

改写算法即可获得值

 

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除