某某88逆向总结

代码块

1,在线curl命令转代码

通过BIBILI教程学习BASHURL转REQUESTS

发现SIGN绑定data里面的URL(T,SIGN)要保持一致否则报错

2,误区

当调试接口的时候发现,可能请求格式有错误导致没有发现以上问题.其实我的sign和t是一致的,主要是格式问题导致我一直是COOKIE中有加密参数。实际上COOKIE中的加密参数并没有问题,

但是当我看到tsftk和ISG是动态的时候我以为COOKIE是动态加密的。破解完了以后发现TSFTK其实只需要传入url.有动态加密的嫌疑,ISG是动态自动生成的没有嫌疑。

3,SIGN中的TOKEN 参数是 cookie中的_m_h5_tk ,_m_h5_tk 后面的时间是COOKIE过期时间

_m_h5_tk_enc 是COOKIE的令牌,基本需要逆向所有数据。一下仅发布ISG,SIGN,TFSTK加密参数

仅供参考学习,请勿用于非法采集使用,免责声明

相关推荐
橙子家4 小时前
浏览器缓存之【基础键值存储】:Local storage 和 Session storage
前端
星星在线6 小时前
MusicFree:一个「All in One」的个人音乐服务器,让听歌回归简单
前端·后端
IT_陈寒7 小时前
Redis的SETNX并发问题让我加了三天班
前端·人工智能·后端
demo007x7 小时前
Docling 文档转换以及技术架构分析
前端·后端·程序员
京东云开发者8 小时前
京东市民服务又“上新”!这次是黑龙江“龙易办”
前端
袋鱼不重9 小时前
我的神奇同事,AI 用多了居然写了个 Open In Codex
前端·后端·ai编程
Fireworks9 小时前
深入vue3源码解读 -- 1、响应式的基础概念
前端
程序员黑豆9 小时前
JDK 下载安装与配置详细教程
java·前端·ai编程
hunterandroid9 小时前
文件存储:内部存储与外部存储
前端
NorBugs10 小时前
飞机大战 Low 版 (Made in AI)
前端