某某88逆向总结

代码块

1,在线curl命令转代码

通过BIBILI教程学习BASHURL转REQUESTS

发现SIGN绑定data里面的URL(T,SIGN)要保持一致否则报错

2,误区

当调试接口的时候发现,可能请求格式有错误导致没有发现以上问题.其实我的sign和t是一致的,主要是格式问题导致我一直是COOKIE中有加密参数。实际上COOKIE中的加密参数并没有问题,

但是当我看到tsftk和ISG是动态的时候我以为COOKIE是动态加密的。破解完了以后发现TSFTK其实只需要传入url.有动态加密的嫌疑,ISG是动态自动生成的没有嫌疑。

3,SIGN中的TOKEN 参数是 cookie中的_m_h5_tk ,_m_h5_tk 后面的时间是COOKIE过期时间

_m_h5_tk_enc 是COOKIE的令牌,基本需要逆向所有数据。一下仅发布ISG,SIGN,TFSTK加密参数

仅供参考学习,请勿用于非法采集使用,免责声明

相关推荐
怪可爱的地球人15 小时前
em,rem,px,rpx单位换算,你弄懂了吗?
前端
码途潇潇15 小时前
JavaScript有哪些数据类型?如何判断一个变量的数据类型?
前端·javascript
满天星辰15 小时前
Vue真的是单向数据流?
前端·vue.js
细心细心再细心15 小时前
Nice-modal-react的使用
前端
我的写法有点潮16 小时前
JS中对象是怎么运算的呢
前端·javascript·面试
悠哉摸鱼大王16 小时前
NV12 转 RGB 完整指南
前端·javascript
一壶纱16 小时前
UniApp + Pinia 数据持久化
前端·数据库·uni-app
双向3316 小时前
【RAG+LLM实战指南】如何用检索增强生成破解AI幻觉难题?
前端
海云前端116 小时前
前端人必懂的浏览器指纹:不止是技术,更是求职加分项
前端
青莲84316 小时前
Java内存模型(JMM)与JVM内存区域完整详解
android·前端·面试