签到天数: 1 天
[LV.1]初来乍到
9
80
89
初级工程师
咱们今天要搞的是,这个网页的,这个请求。
首先,看看请求参数包括什么嗯~,很好,熟悉的sign先刷新一下,网页,看看到底是不是加密。(当然大概率是加密,但是我们要有这样的思想)
刷新前刷新后哦吼,居然是不变的,但是呢,只是这个页面的不变的,换一个页面sign 就变了。可以清晰的看到,sign是和item_id有关的。我们已经知道sign是和谁相关的了,那么接下来就来逆向sign吧!
没错哈,32位的。
首先,全局搜索 sign: 找到目标js,点开右键查看源文件,ctrl+f 全局搜索 sign:发现有28处位置,逛了一圈,发现没有一个关键位置这个时候,就要换思路了,再想想搜索关键词 encr 走了一圈也没发现什么关键点看来这时候只能想去查看堆栈了,就用我们上一期的xhr断点大法!(不懂的可以去主页,主题,看哟)刷新网页!成功断下,查看堆栈!一脸蒙蔽!那么长,而且还乱七八糟的,让人失去信心!
难道就此放弃了吗?难道逆向之路就此停滞不前了嘛?难道被小小的md5打败了嘛?等等?!md5?我去,咱们可以试试关键词 md5呀oh!!! 还真有,进去看看,果然搜到了关键位置,这里很有可能和sign加密有关,把每次请求的明文,传递到这里加密。速度,刷新一下网页,边看请求,边看md5断点打印一下使用网页验证一下哦吼!这不就是咱们之前的请求值sign嘛。真是柳暗花明又一村!
拥有一个适合自己的逆向思路非常重要,同时对于常见的标准加密库,要记住他们的关键词,直接搜索。最后,欢迎大家踊跃评论,积极回复,一起努力。
查看全部评分 总评分:好评 +1 油猫币 +4
使用道具 举报
签到天数: 213 天
[LV.7]常住居民III
305
4188
4055
管理员
本版积分规则 发表回复
萌新加入,请多多关照
油中三岁啦~登录解谜网站即可获得https://puzzle.ggnb.top/
https://puzzle.ggnb.top/ 解谜通过10关获得
论坛管理员
通过论坛认证的开发者
油中两岁啦~
这个荣誉的勋章是为那些为脚本猫/油猴中文网生态做出贡献的会员而设。无论是编写代码、完善文档,还是发表教程,他们都是我们生态的重要建设者。 您的每一行代码,每一段文档,都是我们社区生态的重要一砖一瓦。您的贡献,不仅促进了技术的发展,也为其他成员提供了学习和成长的平台。您是我们社区的灵魂,是我们前进的动力。感谢您的努力和付出,让我们共同创造一个更美好的脚本猫和油猴中文网。
2023年中秋纪念章
https://puzzle.ggnb.top/ 解谜通过20关获得