中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

如何自己制作公司網(wǎng)站一鍵seo提交收錄

如何自己制作公司網(wǎng)站,一鍵seo提交收錄,蘇州蘇網(wǎng)建設(shè)工程有限公司,微信內(nèi)轉(zhuǎn)發(fā)的網(wǎng)頁(yè)怎么制作本文僅供學(xué)習(xí)交流,只提供關(guān)鍵思路不會(huì)給出完整代碼,嚴(yán)禁用于非法用途,拒絕轉(zhuǎn)載,若有侵權(quán)請(qǐng)聯(lián)系我刪除! 目標(biāo)app:5Lqs5LicYXBwMTEuMy4y 目標(biāo)接口:aHR0cHM6Ly9hcGkubS5qZC5jb20vY2xpZW50LmFjdGl…

本文僅供學(xué)習(xí)交流,只提供關(guān)鍵思路不會(huì)給出完整代碼,嚴(yán)禁用于非法用途,拒絕轉(zhuǎn)載,若有侵權(quán)請(qǐng)聯(lián)系我刪除!

目標(biāo)app:5Lqs5LicYXBwMTEuMy4y

目標(biāo)接口:aHR0cHM6Ly9hcGkubS5qZC5jb20vY2xpZW50LmFjdGlvbj9mdW5jdGlvbklkPXNlYXJjaA==

一、引言

今天來(lái)研究下某東的搜索接口,嘗試將加密的參數(shù)還原出來(lái)。

二、抓包分析

1、在模擬器或者真機(jī)上安裝app

2、配置Fiddler代理,安裝證書(shū)

3、點(diǎn)擊app上方的輸入框,輸入關(guān)鍵字,成功抓到關(guān)鍵詞搜索的包,我們發(fā)現(xiàn)請(qǐng)求url中有個(gè)sign參數(shù),這個(gè)經(jīng)過(guò)我分析是調(diào)用的so中的方法,這個(gè)參數(shù)放到下篇文章,通過(guò)Unidbg主動(dòng)調(diào)用來(lái)生成該參數(shù)。今天我們主要來(lái)研究下請(qǐng)求體中加密參數(shù)的生成。

?三、調(diào)試

1、定位關(guān)鍵代碼

使用jadx打開(kāi)apk文件,搜索關(guān)鍵字cipher、body等。我們會(huì)發(fā)現(xiàn)出來(lái)的結(jié)果特別多,這對(duì)于我們分析非常不友好。

這時(shí)候不妨搜索下周邊的幾個(gè)參數(shù)名稱,如:hdid,其他幾個(gè)參數(shù)很多時(shí)候都是在附近的,搜索結(jié)果明顯少了很多,我們依次點(diǎn)開(kāi)分析

?定位到如下位置,果然關(guān)鍵代碼就在附近?

2、我們嘗試hook上層方法,看下入?yún)⒑头祷刂怠?/p>

let e = Java.use("com.jd.phc.e");
e["b"].implementation = function (map, bVar) {console.log(`e.b is called: map=${map}, bVar=${bVar}`);let result = this["b"](map, bVar);console.log(`e.b result=${result}`);return result;
};

入?yún)⑹莻€(gè)map,再通過(guò)JSONObject轉(zhuǎn)一下,成功打印出入?yún)⒆址?。和我們抓包抓到的信息比?duì),一模一樣!

       var jsonObj = Java.use('org.json.JSONObject').$new(map);console.log("map : " + jsonObj.toString())

?3、仔細(xì)分析代碼,cipher是由這一段代碼賦值

jSONObject2.put("cipher", jSONObject);

查看上方代碼:jSONObject是這邊生成的,map就是這個(gè)方法 的入?yún)?#xff0c;都是明文。

我們hook到bVar的值是5,和b.MODIFIED_BASE64.value()值相等

所以最終執(zhí)行的代碼是這一段,我們扣出來(lái)嘗試還原。

for (String str2 : map.keySet()) {String str3 = map.get(str2);String b2 = d.b(str3.getBytes());com.jd.phc.i.b.a("PHCEngine", "brian Encoded str of " + str3 + " is :" + b2);jSONObject.put(str2, b2);
}

四、還原

1、刪除無(wú)效代碼:

com.jd.phc.i.b.a("PHCEngine", "brian Encoded str of " + str3 + " is :" + b2);

2、需要補(bǔ)全d.b(),跟進(jìn)去把代碼扣出來(lái)

3、補(bǔ)全缺少的數(shù)組f7339a

  private static char[] f7339a = {'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'U', 'V', 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'o', 'p', 'q', 'r', 's', 't', 'u', 'v', 'w', 'x', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '+', '/'};

五、最后

將入?yún)⒎庋b成一個(gè)HashMap,成功還原出加密的body,效果如下:?

收工!?

http://www.risenshineclean.com/news/11497.html

相關(guān)文章:

  • 廣州花都網(wǎng)站開(kāi)發(fā)百度網(wǎng)站收錄入口
  • 廣東省公路建設(shè)有限公司網(wǎng)站長(zhǎng)春網(wǎng)絡(luò)優(yōu)化最好的公司
  • 網(wǎng)站一般用什么做的媒體營(yíng)銷平臺(tái)
  • 網(wǎng)站優(yōu)化推廣排名seo的關(guān)鍵詞無(wú)需
  • 成都市武侯區(qū)建設(shè)局門戶網(wǎng)站自己的品牌怎么做加盟推廣
  • 專門做招商的網(wǎng)站是什么營(yíng)銷策劃思路
  • php裝修公司網(wǎng)站源碼哪個(gè)搜索引擎能搜敏感內(nèi)容
  • 校園二手交易網(wǎng)站開(kāi)發(fā)背景百度推廣有用嗎
  • 網(wǎng)站項(xiàng)目開(kāi)發(fā)案seo技術(shù)快速網(wǎng)站排名
  • 支付寶 收費(fèi) 網(wǎng)站開(kāi)發(fā)東莞seo
  • 做網(wǎng)站推廣的好處seo外包靠譜
  • 好品質(zhì)高端網(wǎng)站設(shè)計(jì)廣州百度快速優(yōu)化排名
  • 化妝品網(wǎng)站欄目設(shè)計(jì)推廣策劃方案怎么寫(xiě)
  • 做網(wǎng)站人網(wǎng)頁(yè)設(shè)計(jì)制作網(wǎng)站素材
  • 注冊(cè)登錄汕頭搜索引擎優(yōu)化服務(wù)
  • 找人做彩票網(wǎng)站多少錢seo推廣論壇
  • 騰網(wǎng)站建設(shè)谷歌google下載安卓版 app
  • 中國(guó)網(wǎng)站的特點(diǎn)seo數(shù)據(jù)統(tǒng)計(jì)分析工具有哪些
  • 免費(fèi)軟件下載網(wǎng)站app南京百度網(wǎng)站推廣
  • 做網(wǎng)站時(shí)分類標(biāo)題和分類描述搜索詞和關(guān)鍵詞
  • 鮮花加盟網(wǎng)站建設(shè)網(wǎng)站優(yōu)化與seo
  • 商城網(wǎng)站建設(shè)浩森宇特好看的網(wǎng)站ui
  • 成都網(wǎng)站建設(shè)公司電話seo網(wǎng)絡(luò)推廣公司
  • 香港網(wǎng)站不備案淘寶站外引流推廣方法
  • 建設(shè)網(wǎng)站6980塊錢貴嗎山西seo
  • 聊城網(wǎng)站建設(shè)方案網(wǎng)站推廣的基本方法有
  • 常州模板建站哪家好四年級(jí)寫(xiě)一小段新聞
  • 浪琴手表網(wǎng)站建設(shè)圖公眾號(hào)引流推廣平臺(tái)
  • 禁止拿我們的網(wǎng)站做宣傳市場(chǎng)調(diào)研報(bào)告3000字范文
  • 國(guó)外 網(wǎng)站頁(yè)面跨境電商關(guān)鍵詞工具