这个是什么编码方式有人能看出来吗
ip=O7zkoXPCvIQoMCobJCqzlp
userid=IHxLgSQZPvWaBnOjqVJWa5kwiSRuQAg7clWP18MBRRGQ
did=prvcimc86tXNCKIe4xPb9z1cPTqQ5JdLFb9O17IWU8s3
字段名比较直白,就是内容测试了几种解码都是乱码。有经验的同学帮忙看看,万分感谢
搞不定,情报严重不足,大概率是加密后编码的,已知情报就只有这个长度说不定能锁定一些算法,
看起来像是某种加密方式加密成二进制之后再转的 base64 ,给的信息太少了,而且这种加密方式包括但不限于 AES ,DES ,RC4 ,当然看起来这么短的密文,应该是首先排除 RSA ,由于 AES 比较常用,所以优先怀疑
谢谢
谢谢~
你发的是 Base64 ,至于原始编码内容需要分析代码或者逆向。
光有密文是不行的,要不然一个个试不就行了
编码方式大概率是 Base64编码前的数据是加密数据,大概率是有密码的那种,别瞎猜了。
看了下熵,基本是非 substitution 加密的加密数据,看不到加解密实现基本可以排除直接解开的可能性
抖音的请求参数?
看一眼 IP 就基本上断定是 AES 加密了
Base64 是方便传输。内层是对称加密。
你居然问 chat gpt “有结果了吗”给我整笑了
ChatGPT 后面那人可能是真的不会了
谢谢。既然折腾不出来就放弃了。(是国外某网站的 cookie )
谢谢
可以把网站贴一下,如果这些数据是服务器返回的就没法分析,如果是客户端生成的分析也不难。
后现代主义抽象
客户端生成的逆向 js 就能分析
网站只能马来西亚手机验证码登录。加密分析了一部分,但是感觉工作量太大了~~ 谢谢
有一说一,是 ChatGPT 自己先说 “请等一下” 的
#8 请问看熵应该怎么看呢
纯靠猜的话,我感觉外层是去掉 +/ 的 base62 ,内层是 aes cbc 128bit 块。userid 和 did 应该是两个等长字符串的拼接。即 userid/did 都是两段明文,分别 aes 加密然后 base62 编码,然后连接了两段编码后的字符串。你要是能逆向的话可以试试看我猜得对不对。
遇到这种字符串,猜大概率是搞不出原始值的,建议直接逆向。。
谢谢
难道真有人能看出来??稍微懂点的, 起码都是先 aes 或 sha 加密再 base64 传输的吧, 没专业能力或极大价值, 没破解的必要
人 工 智 能
js 逆向还简单点
#21 有无可能稍等一下, 值得是系统需要进行一下分析?
aes 吧。微信那啥加密不就这样的吗。
H5 页面的核酸系统,前后端分离,前端 VUE ,后端 PHP 自己搭的 larave 框架,数据库 mysql,Nginx , 三台负载均衡的天翼云应用服务器,都是 32 核…
多:做很多项目,看到市面上有什么新东西就跟着做什么快:不给足够的时间考虑细节和测试,典型的口头禅是:“这个很简单应该很快就能做出来吧”好:好用,没 bug ,一次开发,稳定长期…
下面这个图片来源国外,是一个关于程序员面试时的简历,被人事部门和程序员本身评审的角度不同的图片。当然,这是一个从国外面试的视角制作的图片,不过,可以看出,其中很多东西都是和国内…