自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 最新某书x-s x-t思路(2024/7/9)

发现其中存在X-s与X-S-Common,X-t为当前时间戳,x-b3-traceid为随机值不影响请求进行。发现最后生成了一个base64字符串尝试解析这个字符串发现与上面的字符串一致。通过分析发现x2是固定值,x3为cookie中的a1,x4为当前时间戳。根据数组特征发现结果是由des加密产生的,有一个32为的数组作为key。观察发现x-s是XYW-ey格式,联想到是不是采用了Base64编码。那么我们明确目标首先分析x-s,打开搜索面板全局搜索x-s。发现md5值被当作x1拼接上x2,x4,x4。

2024-07-09 15:46:17 383 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除