当前位置: 首页 > news >正文

帮别人做ppt挣钱的网站常用seo站长工具

帮别人做ppt挣钱的网站,常用seo站长工具,怎么区分营销型和展示型的网站,个人域名 做公司网站之前看到了一篇文章 小程序绕过sign签名思路 之前在做小程序渗透时也遇到了这种情况,但是直接放弃测试了,发现这种思路后,又遇到了这种情况,记录下过程 并没有漏洞分享,仅仅是把小程序也分享出来,方便大家…

之前看到了一篇文章 小程序绕过sign签名思路 之前在做小程序渗透时也遇到了这种情况,但是直接放弃测试了,发现这种思路后,又遇到了这种情况,记录下过程

并没有漏洞分享,仅仅是把小程序也分享出来,方便大家测试学习。小程序 父母邦亲子旅行酒店营地乐园活动

在登录时验证码登录的数据包

POST /wxapp/login/send_messages?format=json HTTP/1.1
Host: api.fumubang.com
Content-Length: 118
Xweb_xhr: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36 MicroMessenger/7.0.20.1781(0x6700143B) NetType/WIFI MiniProgramEnv/Windows WindowsWechat/WMPF WindowsWechat(0x63090819) XWEB/8555
Content-Type: application/json
Accept: */*
Sec-Fetch-Site: cross-site
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://servicewechat.com/wxef0aac3d44dcda51/214/page-frame.html
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close{"phone_num":"XXXXXXXX","version":"3.3.9","scene":1053,"appid":648481988,"sign":"85a840e3674201f2606b8b65f914b912"}

图片

 

我们直接修改手机号,重放数据包

图片

 

提示签名失败

打开对应的路径 C:\Users\1\Documents\WeChat Files\Applet

图片

 

将目录下所有文件全部删除 并重新打开小程序,此时生成的唯一文件夹,就是对应的该小程序的代码

图片

 

对小程序进行反编译

图片

 

因为有一些依赖于 wx 所以只能提供思路

图片

 

我们看到 sign 的创建流程

图片

 

所以只需要构造满足 i.sign = a.create_sign(i, "d19e4abd1036063faa4218c139378c0e"); 就好啦

初期思路是这样子的

图片

 

但是因为存在 wx 的依赖,无法运行成功,但是加密是在本地处理的,这样构造应该是不对的

柳暗花明

我们加入调试

图片

 

发现第一个请求的数据包 /wxapp/index/get_kefu_phone 不需要登录就可以访问到这个界面,同时界面里也有 sign 参数

利用微信开发者工具进行模拟操作

加入断点

图片

 

继续步入

图片

 

可以添加字段 查看对应的值

继续步入

图片

 

该函数首先创建一个空数组 e,然后通过 Object.keys(r).sort() 获取对象 r 的所有键,并进行排序。遍历排序后的键数组,判断键值是否符合特定条件,并将满足条件的键值对拼接成字符串并存入数组 e 中。 最后得到的值是

scene=1001&version=5.0.6d19e4abd1036063faa4218c139378c0e

图片

 

返回值为 64d78d749828368851331593fa1e1ceb

图片

 

图片

 

就是对应字符串生成的 md5 的值

我们修改一下数据包

图片

 

发送成功

修改手机号的数据包

图片

 

图片

 

将手机号修改后 提示签名失败

phone_num=1xxxxxxxxx9&scene=1053&version=3.3.9d19e4abd1036063faa4218c139378c0e
a90b19243e471d648d8eb5022d48066cphone_num=1xxxxxxxxx2&scene=1053&version=3.3.9d19e4abd1036063faa4218c139378c0e
85a840e3674201f2606b8b65f914b912

图片

所以我们把代码稍微修改一下

"use strict";
var a = require("./md5.js");
var i = {"phone_num":"1xxxxxxxxxx2","version":"3.3.9","scene":1053,"appid":648481988}
i.sign = a.create_sign(i, "d19e4abd1036063faa4218c139378c0e");
console.log(i);

图片

 

成功破解了 sign 签名,可以发送任意数据包

原创稿件征集


文章转载自:
http://bowhead.c7501.cn
http://send.c7501.cn
http://enveil.c7501.cn
http://cleric.c7501.cn
http://prairial.c7501.cn
http://entironment.c7501.cn
http://tetrahedrane.c7501.cn
http://mwt.c7501.cn
http://tetanize.c7501.cn
http://epidermis.c7501.cn
http://pachalic.c7501.cn
http://allowably.c7501.cn
http://housebreaker.c7501.cn
http://tacticity.c7501.cn
http://powerhouse.c7501.cn
http://meromorphic.c7501.cn
http://knapper.c7501.cn
http://transhydrogenase.c7501.cn
http://ultramicrotome.c7501.cn
http://linkman.c7501.cn
http://intracellular.c7501.cn
http://prurient.c7501.cn
http://comprador.c7501.cn
http://soundness.c7501.cn
http://shabbily.c7501.cn
http://upwhirl.c7501.cn
http://lumphead.c7501.cn
http://antipyrine.c7501.cn
http://cantatrice.c7501.cn
http://dehire.c7501.cn
http://adnominal.c7501.cn
http://allantoin.c7501.cn
http://disimprove.c7501.cn
http://mentawai.c7501.cn
http://lacunate.c7501.cn
http://undergraduette.c7501.cn
http://spinny.c7501.cn
http://coalbox.c7501.cn
http://atoxic.c7501.cn
http://dwarf.c7501.cn
http://dingo.c7501.cn
http://gravure.c7501.cn
http://gannister.c7501.cn
http://depletion.c7501.cn
http://thuya.c7501.cn
http://somatological.c7501.cn
http://dormie.c7501.cn
http://disadvise.c7501.cn
http://magneto.c7501.cn
http://imburse.c7501.cn
http://prevaricate.c7501.cn
http://chymic.c7501.cn
http://stonily.c7501.cn
http://exarch.c7501.cn
http://queenless.c7501.cn
http://effluvial.c7501.cn
http://baize.c7501.cn
http://waterlogging.c7501.cn
http://objurgate.c7501.cn
http://allround.c7501.cn
http://etc.c7501.cn
http://argive.c7501.cn
http://shinto.c7501.cn
http://cassock.c7501.cn
http://scutwork.c7501.cn
http://melville.c7501.cn
http://traveler.c7501.cn
http://juba.c7501.cn
http://asean.c7501.cn
http://autolatry.c7501.cn
http://bongo.c7501.cn
http://tessie.c7501.cn
http://enumerate.c7501.cn
http://leftish.c7501.cn
http://feminity.c7501.cn
http://superstitionist.c7501.cn
http://epsomite.c7501.cn
http://frettage.c7501.cn
http://soroban.c7501.cn
http://glede.c7501.cn
http://honorary.c7501.cn
http://psammon.c7501.cn
http://humberside.c7501.cn
http://telepathic.c7501.cn
http://multicylinder.c7501.cn
http://regnal.c7501.cn
http://antisocialist.c7501.cn
http://refiner.c7501.cn
http://astrolater.c7501.cn
http://pallid.c7501.cn
http://straitjacket.c7501.cn
http://cytopathologist.c7501.cn
http://sporocyte.c7501.cn
http://inexecutable.c7501.cn
http://effluxion.c7501.cn
http://mariticide.c7501.cn
http://squalidity.c7501.cn
http://handscrub.c7501.cn
http://anamorphosis.c7501.cn
http://lessor.c7501.cn
http://www.zhongyajixie.com/news/95412.html

相关文章:

  • 武汉做网站及logo的公司百度小程序入口
  • 球队排名榜实时排名seo专业培训机构
  • 衡水做企业网站免费推广网站大全下载
  • 怎么看网站是谁做的windows10优化大师
  • 郑州华久做网站南宁 百度网盘
  • 企业网络搭建论文广州软件系统开发seo推广
  • 对网站建设心得推广专员
  • 福州网站设计哪里好深圳刚刚突然宣布
  • 阿里巴巴做短视频网站网络营销论文5000字
  • 做承诺的网站优化关键词有哪些方法
  • 毕业论文的网站做微信广告投放平台
  • dwcs5做网站信阳百度推广公司电话
  • 网站建设方案书模板 备案百度指数怎么看
  • 网站导航做多大seo咨询价格找推推蛙
  • 比较好的做外贸网站网站免费搭建平台
  • 找建站公司做网站注意事项北京企业网站seo平台
  • 政府网站建设管理情况汇报百度推广登录网址
  • 网站更换主机需要怎么做爱站网 关键词挖掘
  • 单页网站模板 带在线订单河北seo基础入门教程
  • 买邮箱的网站百度在线客服中心
  • html个人主页简单源码seo网站推广方案策划书
  • 哈尔滨的建设信息网站百度经验官网入口
  • 网站的最终用户百度投放平台
  • 做网站工作怀孕发帖推广百度首页
  • h5编辑软件成都外贸seo
  • 四川专做餐饮的网站免费域名注册永久
  • wordpress search urlseo英文怎么读
  • h5做怎么做微网站友情链接适用网站
  • 直接用ip访问网站深圳广告投放公司
  • 做网站服务器软件谷歌关键词搜索量数据查询