生活工程体验信仰哲学精神
投稿投诉
精神世界
探索历史
哲学文学
艺术价值
信仰创造
境界审美
体验技术
技能工具
工程信息
医学生产
生活运用
操作能力

JS逆向soeasy?以Python方式进行签名算法还原(附

9月5日 尘世客投稿
  提示:本文案列分享中的关键信息已做Base64编码处理载要算法
  在JavaScript中和Python中的基本实现方法,遇到JS加密的时候可以快速还原加密过程,有的网站在加密的过程中可能还经过了其他处理,但是大致的方法是一样的。
  消息摘要算法签名算法:MD5、SHA、HMAC1、MD5
  简介:全称MD5消息摘要算法,又称哈希算法、散列算法,由美国密码学家罗纳德李维斯特设计,于1992年作为RFC1321被公布,用以取代MD4算法。摘要算法是单向加密的,也就是说明文通过摘要算法加密之后,是不能解密的。摘要算法的第二个特点密文是固定长度的,它通过一个函数,把任意长度的数据转换为一个长度固定的数据串(通常用16进制的字符串表示)。之所以叫摘要算法,它的算法就是提取明文重要的特征。所以,两个不同的明文,使用了摘要算法之后,有可能他们的密文是一样的,不过这个概率非常的低。JavaScript实现
  安装模块npminstallcryptojssave
  使用案例引用cryptojs加密模块varCryptoJSrequire(cryptojs)functionMD5(){vartextIlovepython!returnCryptoJS。MD5(text)。toString()}console。log(MD5())Python实现importhashlibdefmd5():md5hashlib。md5()md5。update(Ilovepython!。encode(utf8))print(md5。hexdigest())ifnamemain:md5()
  总结:MD5哈希将其视为十六进制数,MD5哈希长度为128位,通常由32个十六进制数字表示。2、SHA
  简介:全称安全哈希算法,由美国国家安全局(NSA)所设计,主要适用于数字签名标准里面定义的数字签名算法,SHA通常指SHA家族的五个算法,分别是SHA1、SHA224、SHA256、SHA384、SHA512,SHA是比MD5更安全一点的摘要算法,MD5的密文是32位,而SHA1是40位,版本越强,密文越长,代价是速度越慢。JavaScript实现引用cryptojs加密模块varCryptoJSrequire(cryptojs)functionSHA1Encrypt(){vartextIlovepython!returnCryptoJS。SHA1(text)。toString();}console。log(SHA1Encrypt())Python实现importhashlibdefsha1():sha1hashlib。sha1()sha1。update(Ilovepython!。encode(utf8))print(sha1。hexdigest())ifnamemain:sha1()3、HMAC
  简介:全称散列消息认证码、密钥相关的哈希运算消息认证码,于1996年提出,1997年作为RFC2104被公布,HMAC加密算法是一种安全的基于加密Hash函数和共享密钥的消息认证协议,它要求通信双方共享密钥key、约定算法、对报文进行Hash运算,形成固定长度的认证码。通信双方通过认证码的校验来确定报文的合法性。JavaScript实现引用cryptojs加密模块varCryptoJSrequire(cryptojs)functionHMACEncrypt(){vartextIlovepython!varkeysecret密钥文件returnCryptoJS。HmacMD5(text,key)。toString();returnCryptoJS。HmacSHA1(text,key)。toString();returnCryptoJS。HmacSHA256(text,key)。toString();}console。log(HMACEncrypt())Python实现importhmacdefhmact1():messagebIlovepython!keybsecretmd5hmac。new(key,message,digestmodMD5)print(md5。hexdigest())defhmact2():keysecret。encode(utf8)sha1hmac。new(key,digestmodsha1)sha1。update(Ilove。encode(utf8))sha1。update(Python!。encode(utf8))print(sha1。hexdigest())ifnamemain:hmact1()9c503a1f852edcc3526ea56976c38edfhmact2()2d8449a4292d4bbeed99ce9ea570880d6e19b61a4、实战案例1案例md5加密逆向逆向目标站点:aHR0cDovL2ZhbnlpLnlvdWRhby5jb20vCg逆向字段:sign逆向分析先进行抓包,可以看到有一个签名信息sign
  sign1数据加密位置
  signjs算法python代码模拟
  salt:16173416736376时间戳
  sign:d804b70f25ba8faf6196c1881af5e277签名
  解析:n。md5(fanyideskwebeiTbh5E8q6U3EXeL〔4c)
  e待翻译字符串
  i时间戳
  salt:16173416736376时间戳随机的10以内整数importhashlibimportrequests,time,randomimportmathclassCrawl():definit(self):self。headers{Cookie:OUTFOXSEARCHUSERID32207657010。169。0。83;JSESSIONIDaaaZhLm5ZNK87a08TerIx;OUTFOXSEARCHUSERIDNCOO1158799533。2810698;rltestcookies{}。format(math。ceil(time。time()1000)),UserAgent:Mozilla5。0(WindowsNT10。0;Win64;x64)AppleWebKit537。36(KHTML,likeGecko)Chrome89。0。4389。90Safari537。36,}self。urlaHR0cDovL2ZhbnlpLnlvdWRhby5jb20vdHJhbnNsYXRlX28c21hcnRyZXN1bHQ9ZGljdCZzbWFydHJlc3VsdD1ydWxlCgdefspider(self,key):timesstr(math。ceil(time。time()1000)random。randint(1,10))signself。Md5(fanyideskwebkeystr(times)Tbh5E8q6U3EXeL〔4c)data{i:key,from:AUTO,to:AUTO,smartresult:dict,client:fanyideskweb,salt:times,sign:sign,lts:times〔:1〕,bv:cda1e53e0c0eb8dd4002cefc117fa588,doctype:json,version:2。1,keyfrom:fanyi。web,action:FYBYREALTlME}resrequests。post(self。url,datadata,headersself。headers)。json()ifres。get(errorCode)0:print(执行的结果:res。get(translateResult)〔0〕〔0〕〔tgt〕)defMd5(self,value):mdhashlib。md5()md。update(value。encode(utf8))接收字节类型16进制表示returnmd。hexdigest()ifnamemain:whileTrue:sinput(请输入:)Crawl()。spider(s)ifsexit:break2案例sha256系列
  逆向目标站点:aHR0cDovL3d3dy5oaDEwMjQuY29tLwo逆向参数:sign抓包分析:通过对比,可以发现这个参数每次都会切换
  sign2调试加密地点打开全局搜索sign关键字
  sign关键点参数加密地点
  sign算法实现定位python代码实现importurllib3,requests,time,jsonurllib3。disablewarnings()importhashlibdefgetsign():timesstr(int(time。time())1000)params{no:dy0002,data:{days:1,rankType:5,liveDay:f2022{months。zfill(2)}{days。zfill(2)}}}ddjson。dumps(params)datafparam{dd}tamp{times}tenant1saltkbn)?FGkfs8sdf4Vg1;kf5ndl39;要进行加密的数据datashahashlib。sha256(data。encode(utf8))。hexdigest()returndatashadefgetdata():sgetsign()datas{param:dd,sign:s,tenant:1,timestamp:times,token:t}urlaHR0cHM6Ly91Y3AuaHJkanl1bi5jb206NjAzNTkvYXBpL2R5Cgressession。post(url,headersheaders,datajson。dumps(datas))ifres。json()。get(status)0:datares。json()。get(data)〔rankList〕fordindata:items{}items〔dy名〕d。get(anchorName)items〔带货销量〕。2f(d。get(salesVolume)10000)万items〔带货销售额〕。2f(d。get(salesMoney)1000000)万items〔粉丝〕。2f(d。get(fans)10000)万items〔在线人数〕。2f(d。get(online)10000)万items〔时间〕d。get(liveDay)print(items)ifnamemain:monthsinput(请输入查询月份:)daysinput(请输入查询日期,2天以内:)getdata()
投诉 评论 转载

技术Apifox极度契合公司私有化部署的管理接口工具作为后台开发人员,你需要安装postman模拟调用测试接口,需要安装jmeter进行压测估算软件性能,需要使用swagger被迫使用注解生成接口文档;作为前台开发人员,你……七言诗六九六九暖阳柳抽芽,青山绿水景色新。黄雀啾啾鸣枝头,呖呖鸥鹭唱歌吟。草木葱葱清香溢,飘飘细雨洗埃尘。心情舒畅饮美酒,填词逐韵颂锦春。六九西风偶尔寒,出门穿衣……一只电表透视浙江经济来看2022浙江电力大数据电力是反映经济社会发展的重要晴雨表,2022年浙江经济大盘如何?我们从电力大数据中探寻经济起势:三大产业齐头稳进,数字经济核心产业制造业等新动能持续发挥引领作用,新能源汽……放下欲望,延迟满足一个人的情境模式下是欲望萌芽期。谈到欲望过度,很多人想到的第一点这是低俗的,无论是对什么事物的贪恋都是可耻的。这是文化带给我们的惯性思维,好像一件事物恰到好处才最好,可是……JS逆向soeasy?以Python方式进行签名算法还原(附提示:本文案列分享中的关键信息已做Base64编码处理载要算法在JavaScript中和Python中的基本实现方法,遇到JS加密的时候可以快速还原加密过程,有的网站在加……冲上热搜!好丽友深表遗憾3月27日,好丽友漏税22万被罚12万冲上微博热搜榜。天津海关官网显示,3月17日,好丽友食品有限公司(下称好丽友)因进口货物商品申报不实,影响国家税款征收,经核算漏缴税款共计……市州观察丨7街20巷会理古城风韵浓来源:【四川日报川观新闻】会理古城。川观新闻记者何勤华摄影报道历史悠久的城门洞,独具特色的钟鼓楼,入窑一色、出炉万彩的会理绿陶以及会理会议纪念地红色文化与古城……刘永好谈传统企业发展数字化进展决定企业十年后存亡传统行业在经济发展新格局下如何焕发活力?企业如何激励员工提升积极性?大企业病到底该怎么治?近日,新希望集团董事长刘永好、中国上市公司协会会长宋志平与知名媒体人秦朔,于中信……特别关注2022年产业数字化收入超千亿中国电信打造生态圈布局来源:【通信信息报】(图片来源:摄图网)(记者陈晓晟)营收4814亿元,同比增9。5;净利润276亿元,同比增6。3;移动用户净增1875万户3月22日,中国电信交……工信部副部长王江平5G红利刚开始6G开放合作中国青年报客户端博鳌3月29日电(中青报中青网记者王林任明超)我们对6G的发展持开放的态度,我们希望全球各方面的人士和企业合作共赢,共同来贡献力量,推动6G的技术发展,为世界移……蒙牛业绩增速放缓,再造一个蒙牛目标悬了?界面新闻记者赵晓娟界面新闻编辑牙韩翔蒙牛乳业在3月29日晚发布的2022年业绩显示,该公司在报告期内收入达到925。9亿元,同比上升5。1,净利润同比增加5。5至5……宋慧乔又带火了一种发型逗号短发,洋气又时尚,关键显脸小宋慧乔算是在中国知名度比较高的一位韩国女星了,毕竟从她出道以来贡献了许多经典的影视作品。仅仅是《浪漫满屋》和《太阳的后裔》两部影视作品都让她跻身韩国的超一线女星行列,但是……
奥运遗憾瞬间黑色8分钟被全国恶评,汶川小英雄林浩入场被拦明明体寒,却容易上火,简单两味中药,清热散寒,改善反复上火记者国足集训每天补贴1000,战胜越南的主力球员奖金税后近2一篇值得收藏的公立幼儿园招生计划方案(超详细)人走茶凉?娇娇自曝搬出北京豪宅后,向谢广坤借500块被拒绝时光流转,又是一年春光灿烂用自来水洗的苹果到底能不能吃?GDP增量2810亿,超过粤苏,位居全国第一,山东成功转型?2K直屏256GB5500mAhOIS防抖,现已跌至23996岁男孩成为家中顶梁柱,照顾残疾父母活着,已经用尽全力解决智能驾驶核心痛点的全新方案伊一顶替朱丹一姐的位置,生日录节目遭整蛊,上跑男被孤立仪琳的父亲是谁?仪琳的父亲不戒和尚个人简介过敏性休克的处理措施北京日报评论最大审慎是互联网时代应有的技术伦理幼儿工作计划郎平一家五口合照曝光,二婚教授老公罕见露面,结婚七年相敬如宾宝宝地瓜粥的做法九凤谷一日游肝功能异常,平时应该如何调理?卖水果年入100亿!最牛水果店要上市,中金中信等多家知名机构如果曹植继位他会是一个好皇帝吗宇宙的空间和时间里究竟存在什么?英超重头戏曼联热刺大乱斗

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找