日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 前端技术 > javascript >内容正文

javascript

JS加密算法简单分析

發(fā)布時(shí)間:2023/12/2 javascript 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 JS加密算法简单分析 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

這次分析百度音樂的評(píng)論請(qǐng)求的加密,首先先看包

看到有兩個(gè)地方1. param,2. sign,基本可以斷定sign是用的MD5加密的

那么我們從html頁面分析入手,恰巧看到html代碼中有寫到這么一段

右鍵點(diǎn)擊open in Source panel

熟悉的配方,熟悉的味道,看起來就是MD5,在函數(shù)末尾下個(gè)斷點(diǎn)(點(diǎn)擊前面的行號(hào)就可以下斷點(diǎn)),換頁即可運(yùn)行,F10一直單步運(yùn)行,發(fā)現(xiàn)最后會(huì)跳轉(zhuǎn)到另一個(gè)js

看來這里就是加密的地方,param應(yīng)該是AES加密

所以param和sign的計(jì)算應(yīng)該是這樣

# -*- coding:utf-8 -*- #!/usr/bin/env python # http://music.baidu.com/data/tingapi/v1/restserver/ting?method=baidu.ting.ugcmsg.getCommentListByType&timestamp=1528636009&param=NT6J1C5axIckxMHUH2k3Ph1pDNp7wWl6s0IoSsSQMcRi1YJKw0RdAfhQ0ULfOwjRNvoopUj6Ki6jMzXwBLatcQ==&sign=c16dd43318fc66aa6b2865b7ce25541b&from=webimport time import base64 from Crypto.Cipher import AES import hashlibdef md5Encrypt(text):m1 = hashlib.md5()m1.update(text)return m1.hexdigest() def aesEncrypt(text, secKey):pad = 16 - len(text) % 16text = text pad * chr(pad)encryptor = AES.new(secKey, 2,secKey)ciphertext = encryptor.encrypt(text)ciphertext = base64.b64encode(ciphertext)return ciphertext# timestamp = str(int(time.time())) # offset = "20" timestamp = "1528636009" offset = "80" size = "20" musicid = "242078437" text = "from=web&offset=" offset "&size=" size "&type=2&type_id=" musicid key = md5Encrypt("baidu_taihe_music_secret_key" timestamp)[8:24] param = aesEncrypt(text,key) sign = md5Encrypt("baidu_taihe_music" param timestamp)

剛巧與上面計(jì)算出來的結(jié)果一樣,結(jié)束


更多專業(yè)前端知識(shí),請(qǐng)上 【猿2048】www.mk2048.com

總結(jié)

以上是生活随笔為你收集整理的JS加密算法简单分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。