逆向某沙sign签名

某沙sign签名

看LOGO行事,我们发现有三个值是存在编码过的,Captcha是验证码,没什么技术含量,估计是base64再次处理过的,印象之中是这样,Fingerprint是指纹编码,如果要深究的话可以百度搜下x64hash128,最后重要一点是这个sign,看着非常像MD5,没错,你没看错,我也没看错。

在这里插入图片描述
找一下绑定方法。
在这里插入图片描述
userRegister这个js点进去,我们看看这里面都有着什么。
在这里插入图片描述
这个断点打了很久,狗庄的技术写了很多无关紧要的方法,此时,这里可以省略500字,进入最终加密环节。
在这里插入图片描述
WebSiteId和MerchantId都是固定值,直接上图
在这里插入图片描述
直接上匹配结果,100%吻合。
加密思路:把图1里面的请求参数的键值拼接在一起,然后进行MD5加密。
好了,写完了,各位看官们可以给我点个收藏嘛~~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值