|
7楼
发表于 2020-2-1 08:12:43
|
只看该作者
江苏省盐城市
问号前面数字表示页数 后面请求参数中的k参数使用的jsonwebtoken技术,如果不懂JWT的话可以看下我的这个帖子是基于标准JWT格式的,JWT分为三段,HEAD.BOSY.SIGN 一般HEAD没太大用,内容一般存储在BODY区域,SIGN属于对于本条TOKEN的校验签名 至于你的这个内容我给你解好了
{"p":8,"t":1580482864000,"b":"3209080","w":1000,"k":"{\"u\":\"mIqH8araqxY=\",\"i\":\"OofP41g6GDRg0GDh5/d9Fg==\",\"t\":\"E4v0a0nuS62j1j1fclRO+A==\",\"b\":\"CDVr9c1Xybk=\",\"n\":\"Y/ws9mXaFAI=\"}","iat":1580482864}
虽然不知道你具体要干什么 但是看你的样子是要伪造令牌 然后这个应该是web客户Duan生成的令牌 那么sign区的生成还是去扒一下js中具体的key
当然如果是不是基于标准的JWT的话还需要去看下令牌的生成算法
还有sign不要想着去逆向 标准的JWT是取sha256的HMAC,除非量子计算机出来 不然不现实
补充内容 (2020-2-1 08:13):
https://125.confly.eu.org/forum.php?mod=viewthread&tid=14495950 |
评分
-
查看全部评分
|