文章浏览阅读7.8k次,点赞2次,收藏14次。最近学习安卓逆向,接触一下TB系的APP,了解大厂APP是做数据安全的,这篇文章主要介绍某宝直播APP的签名参数x-sign的HOOK过程,当然,其他的参数也是可以HOOK的。本文只用于学习交流,......
2024-01-24 11:34 阅读 阅读全文文章浏览阅读1w次。开宗明义,米扑科技在使用腾讯云的API接口签名中,按照官方示例开发PHP、Python的接口,经常会提示签名错误123456789{ "Response": { "Error": { "Code": "InvalidParameter.SignatureFailure", ......
2024-01-25 10:54 阅读 阅读全文文章浏览阅读2.9k次。假设根据timestamp,module,method,rpcType 4个字段做Key,Value值的拼接, 再拼接上appSecret,再进行MD5加密生成一个签名,然后对比,来检测请求是否合法。首先构造一个Mapprivate Map<String, String> buildParamsMap(final Requ......
2024-01-25 03:49 阅读 阅读全文J:female_sign:在Jest/JSDOM中使用WebWorkers:rainbow:-JavaScript开发,jsdom-worker使您可以在Jest中使用WebWorkers!这是JSDOM的WebWorkerAPI(专用工作者)的实验性实现。它目前不执行任何实际的线程处理,而是实现了jsdom-worker,使您可以在Jest中使......
2023-10-13 21:14 阅读 阅读全文文章浏览阅读2.7k次,点赞2次,收藏2次。这篇文章介绍几中加密方法,个人觉得挺有意思的,所以总结了以下.以下简单介绍加密的几个命令,实现对文本的加密和解密处理:1.生成私有密钥,可以使用不同的数字签名算法.下面分别介绍......
2023-11-20 13:56 阅读 阅读全文文章目录交通标志、信号灯相关的数据集1. 国内数据集1. Chinese Traffic Sign Database (好像是长沙理工大学的)2. Tsinghua-Tencent 100K Tutorial(信号标志,没有灯的)3. 一个游戏中的交通标志数据集;4. 滴滴数据集(没有交通标志)5. 百度 ......
2023-10-12 23:48 阅读 阅读全文文章浏览阅读863次。使用unidbg练习某品会的api_sign# 查找签名位置直接搜索可以定位到api_sign出现的位置,然后代码中,通过反射来调用native方法,最终在这里# 抓包查看参数,主动调用,查看是否有坑直接frida主动调用,没什么......
2024-01-24 12:30 阅读 阅读全文