某海外电商平台参数分析
地址:aHR0cHM6Ly9qcC5tZXJjYXJpLmNvbS9zZWFyY2g/a2V5d29yZD1zd2l0Y2glMjAlRTYlOUMlQUMlRTQlQkQlOTMmcGFnZV90b2tlbj12MSUzQTE=
如图是需要获得的数据
通过观察 可知我们需要的是这个搜索接口
多次点击下一页获取到多个请求是做对比 可发现就如下两个参数变化
接下来对dpop做分析 至于那个searchSessionId 我想不用说了
首先ctrl+f 点击第一个
定位到如下
"
异步较多慢慢调试堆栈较慢 可直接搜索ecdsa定位加密或者某些关键词
"
模拟这一部分签名即可 至于怎么得到结果 自己动手能记得住
最终生成结果
2022/8/18
最近虽然比较倒霉 但逆向始终热爱
貌似某付宝也用的这个算法