当前位置: 首页 > news >正文

旅游主题网站模板wordpress免费中文模板

旅游主题网站模板,wordpress免费中文模板,平台网站怎么做的,电脑网络怎么连接前言: 前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进…

 前言:

前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》

新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进行反编译!

所以现状就是使用 Flutter开发的应用  比使用传统原生的开发应用更安全!

安装包分析:

我们使用  AndroidKille 拆包查看:  因为是 Flutter 开发的 代码都在  libapp.so 中:

 我们通过 IDA 在浏览  libapp.so  过程中 发现了一行 可疑 字符

是不是特征很明显了:接下来就分析下  API的请求:

API请求分析:

我们通过 抓包软件 抓一个 API请求:

sign 字段是关键:

通过大量测试发现:签名规律:

前面是url 固定然后 是请求的参数 key-value,进行 ASCII 顺序拼接

编写脚本:

因为是个抢购软件,刚开始用 python编写发现效率不高而且 比较吃机器性能,后来改用 go 编写发现,不管是效率 还是对机器性能 都是一个质的提升。

警示:

API 请求秘钥形式特征明显

  1. 秘钥特性明显 容易被察觉
  2. 不管是 签名还是加密,在秘钥隐藏方面 要做到深入。秘钥不可转化为其他字符串。
  3. 对于特征明显的秘钥可以采用 切割, 算法进行处理

API 请求加密方式单一:

  1. 所有请求的方式 加密都是用一种方式,可以采用多种方式 复合使用;
  2. 特别重要的接口 可以使用不同的规则;以免一个接口攻破 所有接口都没有全军覆没

不管是加密还是哈希签名,对于 秘钥 或者 特征字符串 的隐藏是一个值得好好处理的事情。

隐藏的越深 越额普通 那你的安全就越高;

http://www.yayakq.cn/news/560302/

相关文章:

  • 去越南做网站wordpress article
  • iis网站服务器安全隐患分析罗庄区建设局网站
  • 建设网站的企业有哪些个人网页设计与实现的题目来源
  • seo关于网站搜索排名网站建设优化服务多少钱
  • 重庆的企业的网站建设企业网站的首页设计
  • 网站后台系统重庆建筑模板
  • 大连网站开发建站wordpress和ueeshop
  • 厦门网站个人制作每天能赚30 50元的捕鱼游戏
  • 北京网站设计制作关键词优化微信小程序开发推广wordpress更改数据库密码
  • 怎么自己建设个网站国内外知名市场调研公司
  • 做店铺图片什么网站wordpress 首页链接
  • 网站网页建设论文保定哪家公司做网站
  • 模板式网站建设中山网站推广优化
  • 创建公司网站需要什么免费php企业网站管理系统
  • 别人是怎么建设网站的wordpress插件加密
  • 贸易公司 网站 扶持江苏省交通建设局网站
  • 烟台开发区网站郑州企业招聘
  • 温州网站制作价格网站建设公司骗人
  • 邢台网站建设公司排名做网站时默认字体是微软雅黑
  • 网站第三方微信登陆怎么做的网站规划与建设ppt
  • vs做的网站项目可以改名字吗布局网站建设
  • 能上传文件的网站建设公司名字
  • 国外产品展示网站模板沉默是金歌词谐音对照
  • 建设网站员工招聘策划方案高性能网站建设指南在线阅读
  • 建设网站的流程可分为哪几个阶段网络设计毕设
  • 努比亚网站开发文档公司名称及网址
  • 蓝色企业网站配色.net 网站管理系统
  • 24小时网站建设1个空间做两个网站
  • 网站开发与维护专员岗位职责phpwind 企业网站
  • 网推网站网站项目运营方案