您当前的位置:首页 > 电脑百科 > 程序开发 > 前端

WEB逆向之请求头加密解密方法,以天一阁为例

时间:2022-12-01 15:42:35  来源:今日头条  作者:爬扒提吧

加密,是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然无法了解信息的内容。

请求路径

请求头的加密验证是非常常见的一种方式,主要用来验证身份,传递加密密钥等。

通常请求头的加密内容,都是由服务端返回,前端直接拿来赋值后,然后请求正常的数据。

请求头加密

举个简单例子,实操一下解密方法。

以天一阁博物院(tianyige.com.cn)网站为例。

他是请求头加密,有两个参数,一个是Appid,一个token。

寻找加密字段

全局搜索appid的值,找到js,并找到加密方法。

寻找加密方法

天一阁网站的加密用的是AES,ECB模式,接着就可以编写Python/ target=_blank class=infotextkey>Python代码。python 引入加密库Crypto,根据js的方法,改写成python代码,并组装接口,进行调试和拿取结果数据。

代码和运行结果



Tags:WEB   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
Web3 让传统互联网进行了一场彻底的升级,用去中心化的协议和社区所有权替代了中心化的“看门人”和中介。Web3的底层逻辑对于信仰加密技术的人来说极具吸引力。不过我们也必...【详细内容】
2022-12-02  Tags: WEB  点击:(3)  评论:(0)  加入收藏
加密,是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然无法了解信息的内容。请求路径请求头的加密验证是非常常见的一种...【详细内容】
2022-12-01  Tags: WEB  点击:(0)  评论:(0)  加入收藏
什么是 Web3,它与 Web2 和 Web1 有何不同?在这里,我们分解了网络的历史及其对去中心化未来的愿景。关键要点 Web1(1989-2004),也被称为“静态网络”,是“只读的”和去中心化的 Web2...【详细内容】
2022-11-30  Tags: WEB  点击:(3)  评论:(0)  加入收藏
如今,大多数组织都专注于前端开发,以提高用户参与度,产生投资回报率,网站效率和更好的网站外观。所有这些因素都有助于增强数字平台的业务可见性。目前市场上有很多前端开发工具...【详细内容】
2022-11-28  Tags: WEB  点击:(9)  评论:(0)  加入收藏
作者 | Tyler Hawkins译者 | 叙缘策划 | 李冬梅Web 3 开发人员缺口很大,相对来说,目前只有一少部分开发人员成为该领域的专家。因此,如果一位成熟的 Web 2 工程师,想要进入 Web...【详细内容】
2022-11-16  Tags: WEB  点击:(28)  评论:(0)  加入收藏
上月底,苹果公司首次正式为iOS应用程序制定了NFT相关规则。根据规则,海外iOS开发者将可以在苹果应用中增加NFT铸造、发行和二次交易功能。...【详细内容】
2022-11-15  Tags: WEB  点击:(18)  评论:(0)  加入收藏
文章转载来源:区块链资讯来源:财联社记者 崔铭图片来源:由无界版图AI工具生成Web3.0概念近期在二级市场持续发酵。截至发稿,相关概念公司二六三(6.770, 0.62, 10.08%)(002467.SZ)...【详细内容】
2022-11-15  Tags: WEB  点击:(45)  评论:(0)  加入收藏
一、ssh登录服务器1、在终端(这里的终端版本我使用的是 SecureCrt-8.5.4)中输入连接命令ssh root@[ipaddress]。您需要将其中的 ipaddress 替换为您的服务器的公网IP地址。例...【详细内容】
2022-11-14  Tags: WEB  点击:(42)  评论:(0)  加入收藏
最近web 3.0这个概念可以说是火出圈了,就在其本身的科技领域就有着无数的自媒体博主以及行业从业人士讨论起未来发展。而在股市中,这个概念则更是直接反映到了板块的疯狂炒作...【详细内容】
2022-11-14  Tags: WEB  点击:(42)  评论:(0)  加入收藏
WebRTC(Web Real-Time Communication)是为了让开发者在浏览器实现多媒体交换的技术,于2011年被加入W3C规范。当前的支持情况可以见下图。 WebRTC的核心在于建立PeerConnection...【详细内容】
2022-11-11  Tags: WEB  点击:(38)  评论:(0)  加入收藏
▌简易百科推荐
加密,是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然无法了解信息的内容。请求路径请求头的加密验证是非常常见的一种...【详细内容】
2022-12-01  爬扒提吧  今日头条  Tags:WEB   点击:(0)  评论:(0)  加入收藏
如今,大多数组织都专注于前端开发,以提高用户参与度,产生投资回报率,网站效率和更好的网站外观。所有这些因素都有助于增强数字平台的业务可见性。目前市场上有很多前端开发工具...【详细内容】
2022-11-28  程序员星仔  搜狐号  Tags:前端   点击:(9)  评论:(0)  加入收藏
Google PageSpeed Insights可以为网站生成性能报告,它在移动设备和桌面设备上都是免费的。并且还给出了影响页面加载速度的原因,并为这些问题提供了解决方案。网站速度按照 100 分进行划分,其中:...【详细内容】
2022-11-27  Echa  今日头条  Tags:前端   点击:(8)  评论:(0)  加入收藏
大家好,我是 Echa。今天来推荐一些值得阅读的前端书籍!想要电子书的老铁们,加关注私信我,回复“前端书”即可。 1. CSS(1)CSS 世界、CSS 新世界CSS世界三部曲中的其中两部,都是关...【详细内容】
2022-11-26  Echa  今日头条  Tags:前端   点击:(10)  评论:(0)  加入收藏
几个常出现的问题:1.网站打开空白2.页面头部出现多余的空白3.网站出现乱码,如“锘�”4.后台登录验证码不显示解决方案:1.选用专业的编辑器,例如notepad++,sublime,editplus这样不会...【详细内容】
2022-11-25  中国西部数码  今日头条  Tags:BOM属性   点击:(6)  评论:(0)  加入收藏
一、Node.js1.什么是Node.js?Node(或者说 Node.js,两者是等价的)是 JavaScript 的一种运行环境。在此之前,我们知道 JavaScript 都是在浏览器中执行的,用于给网页添加各种动态效...【详细内容】
2022-11-17  亿佰特物联网实验室  今日头条  Tags:Node   点击:(14)  评论:(0)  加入收藏
对于互联网公司来说用户就是上帝,做好客户体验一切才有可能。所以互联网公司都会把钱砸向前端,Web前端程序员也越来越受到企业争相聘用。但web前端工程师真的那么值钱吗?1web前...【详细内容】
2022-11-08  小青老师在昌平  搜狐号  Tags:前端   点击:(2)  评论:(0)  加入收藏
前端工程师已经是大家不再陌生的一个软件行业的工种了,尽管这一工种诞生也没几年。前端工程师的英文名—front-end engineer,简称FE,下文将用FE来代称。前端工程师的首要...【详细内容】
2022-11-07  颜若兮  搜狐号  Tags:前端工程师   点击:(2)  评论:(0)  加入收藏
TroisJS 是一个基于 Three.js 的 vue3 三维可视化库,TroisJS对桌面和移动端都有良好的支持。使用 TroisJS 可以在网站上添加一个 3D 渲染器,并在你的 vue文件 的部分中使用...【详细内容】
2022-10-08  GitHub精选  今日头条  Tags:vue3   点击:(93)  评论:(0)  加入收藏
如果你在 vue3 开发中使用了 <script setup> 语法的话,对于组件的 name 属性,需要做一番额外的处理。对于 vue@3.2.34 及以上版本,在使用 <script setup> 的单文件组件时,vue 会...【详细内容】
2022-10-08  NewCheng  今日头条  Tags:vue3   点击:(74)  评论:(0)  加入收藏
站内最新
站内热门
站内头条