当前位置: 首页 > news >正文

知名购物网站有哪些seo问答

知名购物网站有哪些,seo问答,天津做网站排名,自动优化网站建设咨询前言: 前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》 新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进…

 前言:

前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter 有工具可以通过快照进行反编译:《对照表如下》

新的版本开发者没有维护了。 目前没有很好的工具 可以对 Flutter 进行反编译!

所以现状就是使用 Flutter开发的应用  比使用传统原生的开发应用更安全!

安装包分析:

我们使用  AndroidKille 拆包查看:  因为是 Flutter 开发的 代码都在  libapp.so 中:

 我们通过 IDA 在浏览  libapp.so  过程中 发现了一行 可疑 字符

是不是特征很明显了:接下来就分析下  API的请求:

API请求分析:

我们通过 抓包软件 抓一个 API请求:

sign 字段是关键:

通过大量测试发现:签名规律:

前面是url 固定然后 是请求的参数 key-value,进行 ASCII 顺序拼接

编写脚本:

因为是个抢购软件,刚开始用 python编写发现效率不高而且 比较吃机器性能,后来改用 go 编写发现,不管是效率 还是对机器性能 都是一个质的提升。

警示:

API 请求秘钥形式特征明显

  1. 秘钥特性明显 容易被察觉
  2. 不管是 签名还是加密,在秘钥隐藏方面 要做到深入。秘钥不可转化为其他字符串。
  3. 对于特征明显的秘钥可以采用 切割, 算法进行处理

API 请求加密方式单一:

  1. 所有请求的方式 加密都是用一种方式,可以采用多种方式 复合使用;
  2. 特别重要的接口 可以使用不同的规则;以免一个接口攻破 所有接口都没有全军覆没

不管是加密还是哈希签名,对于 秘钥 或者 特征字符串 的隐藏是一个值得好好处理的事情。

隐藏的越深 越额普通 那你的安全就越高;

http://www.ds6.com.cn/news/72581.html

相关文章:

  • 衡水哪有做网站的百度标记号码认证平台
  • 山西省委组织部网站两学一做抖音关键词优化排名
  • 连运港网络公司做网站网站流量分析工具
  • 百度不收录我的网站免费推广网站2023mmm
  • 成都 网站推广重庆百度开户
  • wordpress广告设置seo搜索引擎优化心得体会
  • wordpress有商城吗企业seo关键字优化
  • 淘宝网站建设基本流程图松原头条新闻今日新闻最新
  • 做动画视频的网站免费发布推广的网站
  • web做网站含源代码如何做好线上推广
  • 代做毕设网站可信么东莞网站推广行者seo08
  • 四川省政府网站集约化建设经验百度推广助手官方下载
  • 做现金贷的网站有哪些江西百度推广公司
  • 宝安公司可以网站设计中文域名注册
  • 山东天成水利建设有限公司网站淘宝运营培训课程
  • 苏州企业网站建微信引流推广
  • 福建省人民政府外事办公室网站黄页88网
  • 建设网站要求夸克搜索
  • 公司介绍网站模板湖南竞价优化哪家好
  • wordpress站点数据库搜索关键词排名优化软件
  • 建站技术百度在线客服中心
  • 做电影网站视频放在那里cnzz数据统计
  • php动态网站开发外文文献谷歌商店下载
  • 长沙做php的网站建设刷关键词排名软件有用吗
  • 微网站站点名称前端培训
  • 可靠的上海网站建设公桂林网站优化
  • 国内房地产设计网站建设百度竞价排名收费
  • iis管理器添加网站搜索引擎营销的手段包括
  • 在线平面设计作图网站济南网站建设
  • 国外企业网络安全审查网站快速排名优化价格