搜索
热搜: 活动 交友 discuz
楼主: 木魚
收起左侧

[12306] 12306用于加密随机密钥的加密算法

[复制链接]
  • TA的每日心情
    擦汗
    2015-10-8 08:08
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2013-9-22 16:12:06 | 显示全部楼层
    受教了,各位!
  • TA的每日心情
    开心
    2019-12-18 14:47
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2013-9-22 21:59:49 | 显示全部楼层
    问下木鱼,这个算法,密钥和值是多少位的?

    点评

    应该说只有密钥和密文,长度不固定。  详情 回复 发表于 2013-9-22 22:03
  • TA的每日心情
    奋斗
    2019-1-5 01:55
  • 签到天数: 138 天

    [LV.7]常住居民III

     楼主| 发表于 2013-9-22 22:03:59 | 显示全部楼层
    bayeux 发表于 2013-9-22 13:59
    问下木鱼,这个算法,密钥和值是多少位的?

    应该说只有密钥和密文,长度不固定。

    点评

    刚翻看你之前写的技术解析,发现所谓的key就是js里的一个字符串变量,每次访问都随机生成,类似“NjY2MzMwNA==” 12位,第二个参数就是你说的 检测结果 全通过就是 "1111",然后通过算法得出密文、 然后用key作为name  详情 回复 发表于 2013-9-22 23:30
  • TA的每日心情
    开心
    2019-12-18 14:47
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2013-9-22 23:30:32 | 显示全部楼层
    木魚 发表于 2013-9-22 22:03
    应该说只有密钥和密文,长度不固定。

    刚翻看你之前写的技术解析,发现所谓的key就是js里的一个字符串变量,每次访问都随机生成,类似“NjY2MzMwNA==” 12位,第二个参数就是你说的 检测结果 全通过就是 "1111",然后通过算法得出密文、
    然后用key作为name,密文作为值,和表单一起post过去。
    不知道现在助手是怎么处理的,是修改特征还是直接替换掉他的函数。

    点评

    这个变量也是 base64加密的 ,解开后会是一串数字 可能跟时间等等有关 ,这个东西应该必须要传递回服务器  详情 回复 发表于 2013-9-23 10:01
    因扩展版助手的实现和实际的实现并没有必要关联,因此暂不公开  详情 回复 发表于 2013-9-22 23:45
  • TA的每日心情
    奋斗
    2019-1-5 01:55
  • 签到天数: 138 天

    [LV.7]常住居民III

     楼主| 发表于 2013-9-22 23:45:55 | 显示全部楼层
    bayeux 发表于 2013-9-22 15:30
    刚翻看你之前写的技术解析,发现所谓的key就是js里的一个字符串变量,每次访问都随机生成,类似“NjY2MzM ...

    因扩展版助手的实现和实际的实现并没有必要关联,因此暂不公开
  • TA的每日心情
    慵懒
    2014-9-8 11:14
  • 签到天数: 24 天

    [LV.4]偶尔看看III

    发表于 2013-9-23 10:01:31 | 显示全部楼层
    bayeux 发表于 2013-9-22 23:30
    刚翻看你之前写的技术解析,发现所谓的key就是js里的一个字符串变量,每次访问都随机生成,类似“NjY2MzM ...

    这个变量也是 base64加密的 ,解开后会是一串数字 可能跟时间等等有关 ,这个东西应该必须要传递回服务器

    点评

    解密看过,赶脚跟时间没啥关系,基本上就是个随机数,因为看不出什么规律。  详情 回复 发表于 2013-9-23 10:14
  • TA的每日心情
    奋斗
    2019-1-5 01:55
  • 签到天数: 138 天

    [LV.7]常住居民III

     楼主| 发表于 2013-9-23 10:14:08 | 显示全部楼层
    shko 发表于 2013-9-23 02:01
    这个变量也是 base64加密的 ,解开后会是一串数字 可能跟时间等等有关 ,这个东西应该必须要传递回服务器 ...

    解密看过,赶脚跟时间没啥关系,基本上就是个随机数,因为看不出什么规律。

    该用户从未签到

    发表于 2013-9-24 20:33:29 | 显示全部楼层
    感觉这个KEY只能使用一次,每次请求都不同。

    点评

    既然是随机了,那肯定是用一次了啊。  发表于 2013-9-24 23:18
  • TA的每日心情
    慵懒
    2017-1-19 08:40
  • 签到天数: 66 天

    [LV.6]常住居民II

    发表于 2013-9-27 16:53:24 | 显示全部楼层
    :Q:Q:Q:Q:Q:Q:Q找得好辛苦.............................................

    该用户从未签到

    发表于 2013-10-8 23:39:41 | 显示全部楼层
    抓包工具看了下key:NzQwNzAzNQ==
    frombase64:7407035
    这个7407035是怎么来的?
    您需要登录后才可以回帖 登录 | 入住

    本版积分规则

    申请友链| Archiver| 手机版| 鱼·后花园

    GMT+8, 2024-11-22 23:08 , Processed in 0.030202 second(s), 21 queries , Redis On.

    Powered by Discuz! X3.4

    © 2005-2024 鱼·后花园

    快速回复 返回顶部 返回列表