某某88逆向总结

代码块

1,在线curl命令转代码

通过BIBILI教程学习BASHURL转REQUESTS

发现SIGN绑定data里面的URL(T,SIGN)要保持一致否则报错

2,误区

当调试接口的时候发现,可能请求格式有错误导致没有发现以上问题.其实我的sign和t是一致的,主要是格式问题导致我一直是COOKIE中有加密参数。实际上COOKIE中的加密参数并没有问题,

但是当我看到tsftk和ISG是动态的时候我以为COOKIE是动态加密的。破解完了以后发现TSFTK其实只需要传入url.有动态加密的嫌疑,ISG是动态自动生成的没有嫌疑。

3,SIGN中的TOKEN 参数是 cookie中的_m_h5_tk ,_m_h5_tk 后面的时间是COOKIE过期时间

_m_h5_tk_enc 是COOKIE的令牌,基本需要逆向所有数据。一下仅发布ISG,SIGN,TFSTK加密参数

仅供参考学习,请勿用于非法采集使用,免责声明

相关推荐
以对_10 分钟前
uview表单校验不生效问题
前端·uni-app
程序猿小D1 小时前
第二百六十七节 JPA教程 - JPA查询AND条件示例
java·开发语言·前端·数据库·windows·python·jpa
奔跑吧邓邓子2 小时前
npm包管理深度探索:从基础到进阶全面教程!
前端·npm·node.js
前端李易安2 小时前
ajax的原理,使用场景以及如何实现
前端·ajax·okhttp
汪子熙2 小时前
Angular 服务器端应用 ng-state tag 的作用介绍
前端·javascript·angular.js
Envyᥫᩣ3 小时前
《ASP.NET Web Forms 实现视频点赞功能的完整示例》
前端·asp.net·音视频·视频点赞
Мартин.7 小时前
[Meachines] [Easy] Sea WonderCMS-XSS-RCE+System Monitor 命令注入
前端·xss
昨天;明天。今天。8 小时前
案例-表白墙简单实现
前端·javascript·css
数云界8 小时前
如何在 DAX 中计算多个周期的移动平均线
java·服务器·前端
风清扬_jd8 小时前
Chromium 如何定义一个chrome.settingsPrivate接口给前端调用c++
前端·c++·chrome