V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Nobitasean
V2EX  ›  程序员

某淘口令有个签名求算法大神分析一下

  •  
  •   Nobitasean · 2017-04-06 20:52:05 +08:00 · 7959 次点击
    这是一个创建于 2819 天前的主题,其中的信息可能已经有所发展或是发生改变。
    GET https://acs.m.taobao.com/gw/mtop.taobao.sharepassword.querypassword/1.0/?data=%7B%22passwordType%22%3A%22tao%22%2C%22passwordContent%22%3A%22%EF%BC%9A%EF%BF%A51%EF%BF%A5%22%7D HTTP/1.1
    x-appkey: 21646297
    x-nq: WIFI
    x-mini-wua: HHnB_%2BcwyKNIC%2B4803rEsv5gvRSMLHtR7OVKEVRh40sALqUBhf1azCV%2B3xH6jIS0ntLnGlLNLUXPv%2BlIMdUITW4J5VcvE8FniKHdUQRP5VOTDu9o%3D
    x-c-traceid: WOVEiQs1HBgDAFnA8qAEL8gK14914816703030026131374
    x-features: 27
    x-app-ver: 6.6.0
    x-t: 1491481670
    x-pv: 5.1
    x-page-name: com.taobao.tao.detail.activity.DetailActivity
    x-location: 119.260871%2C26.105449
    f-refer: mtop
    user-agent: MTOPSDK%2F3.0.0.2-AVMP+%28Android%3B7.1.1%3BXiaomi%3BMi-4c%29
    x-ttid: 212200%40taobao_android_6.6.0
    Cookie: cna=szJsER0zyEkCAST7FjnbGh0n; t=c491a06a7676ab53a129ee088ff42f4b; l=AqKiGocEmiL4NnMRiFomYLmK8jME86YN; isg=AlNThiMgD5_YacNLsy9zM-Hg6dXDm-fKmKy_DwVwr3KphHMmjdh3GrHUzE4V
    x-nettype: WIFI
    cache-control: no-cache
    a-orange-q: appKey=21646297&appVersion=6.6.0&clientAppIndexVersion=1120170406193606490&clientVersionIndexVersion=0
    x-utdid: WOVEiQs1HBgDAFnA8qAEL8gK
    x-umt: qJgg%2FQgG0ZP4RsWY5OFQKAw5pu%2BrTRML
    x-devid: At9DXPEq1Q7OesScNit8NcW2ew6HPwjAHJ83gIkrw7BH
    x-sign: ab203800404dd8d29e5de05726e8c6d13d4d951aadbcdcd79c
    x-page-url: http%3A%2F%2Fitem.taobao.com%2Fitem.htm
    x-unitinfo: center
    Host: acs.m.taobao.com
    Accept-Encoding: gzip
    Connection: Keep-Alive
    
    

    上边x-sign是签名 下边是必须传入的数据

    x-appkey: 2164629
    x-features: 27
    x-t: 1491464656
    x-pv: 5.1
    x-location: 119.260871,26.105449
    x-ttid: 212200@taobao_android_6.6.0
    x-utdid: WOVEiQs1HBgDAFnA8qAEL8gK
    x-devid: At9DXPEq1Q7OesScNit8NcW2ew6HPwjAHJ83gIkrw7BH
    x-sign: ab203800401f000173d12925bd771d4acf6bab1b11772673cf
    
    9 条回复    2017-08-06 11:05:43 +08:00
    Nobitasean
        1
    Nobitasean  
    OP
       2017-04-06 20:53:41 +08:00
    ab20380040 是固定的,后边的应该是 SHA1 加密或者 HmacSHA1
    wibile
        2
    wibile  
       2017-04-06 21:48:58 +08:00
    做淘客推广?这样是白搭的,有别的办法,可以私我。。。。 IHFxOjUyMjE4MTI2OQ==
    linzns
        3
    linzns  
       2017-06-05 08:47:58 +08:00
    兄弟,搞定了吗?
    y6cmE
        4
    y6cmE  
       2017-06-06 17:06:50 +08:00
    呵呵,有搞定吗?我也磁到这个问题了,自已构造显示非法请求签名,求分享!
    y6cmE
        5
    y6cmE  
       2017-06-08 08:55:17 +08:00
    𠹭呵,原来的 32 位 sign 是有带 m_h5_tk 等 4 个参数加密,而这个 x-sign 是由哪几个参数如何加密的,小弟不明白,大佬如果有搞定请告诉我哟,Q:9044185
    Nobitasean
        6
    Nobitasean  
    OP
       2017-06-08 14:29:08 +08:00 via iPhone
    @y6cmE 原来就是 40 位的
    fansding
        7
    fansding  
       2017-06-14 10:19:40 +08:00
    @Nobitasean 亲,研究出来了吗?
    skin9023
        8
    skin9023  
       2017-08-06 11:05:04 +08:00
    @Nobitasean d 解决了吗?
    skin9023
        9
    skin9023  
       2017-08-06 11:05:43 +08:00
    @wibile 亲有啥办法 解决吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5423 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 08:43 · PVG 16:43 · LAX 00:43 · JFK 03:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.