京东token解密
京东的token加密在 unify.min.js中
从图中可以看出 token是由 lr.hex_md5(r.report_ts + lr.md5Key)组成,通过测试可以发现,就是普通的md5加密
- r.report_ts + lr.md5Key 参数获取
r.report_ts 看着ts两个词就感觉有点熟悉,通过查询发现就是13位时间戳
通过搜索 getCurTime() 方法,发现 report_ts 就是13为时间戳
-
md5Key 参数
通过全文搜索 md5Key 发现就是一个固定的参数 5YT%aC89$22OI@pQ
-
md5加密
通过上面的过程我们已经知道了 token就是 13位时间戳+ 5YT%aC89$22OI@pQ 然后通过md5加密
通过测试已经破解出 token了, 就是md5 32位