会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
jujuxia
博客园
首页
新随笔
联系
订阅
管理
2023年1月17日
记一次金融站点的验签破解实战
摘要: 概述 近期同事遇到一个金融站点的前端加签验证问题,找到本菜鸡一起帮忙分析。经过测试发现,客户端每次请求都会对数据包进行加签,然后服务端会对数据包进行验签。 解决大概思路:确定加签关键字->分析前端代码获取加签算法->使用burpy插件调用前端加密函数自动对数据包进行加签操作 Burpy:一款burp
阅读全文
posted @ 2023-01-17 13:16 jujuxia
阅读(245)
评论(0)
推荐(0)
公告