某小视频App v10.x 手机号加密算法分析
一、目标今天的目标是手机号加密,app变化太快,以前都是明文的。TIP:某小视频Appv10.2.30.24518二、步骤字符串匹配也许是手机号都是1xx开头,也许是这个加密字符串有个特征头。反正经过我们观察,发现它大概率是3sCt开头。而这种加密算法大概率是在Native层去做的。所以我们首选是去hooklibart里面的GetSt
Wesley13 Wesley13
3年前
RSA分段加密解密
!(https://oscimg.oschina.net/oscnet/69c4bf2bb5e3261abf933a6468fcce3b9ed.jpg)!(https://oscimg.oschina.net/oscnet/759bce0b28b73125e347241b2e7a6d47c22.jpg)1privatestatic
Wesley13 Wesley13
3年前
RSA 数据加密解密
 下述代码中:PUBLIC\_KEY和PRIVATE\_KEY可自己生成后替换即可。packagecom.bing.security.util;importorg.apache.commons.codec.binary.Hex;importjavax.crypto.C
Stella981 Stella981
3年前
ECDSA密钥对生成以及在Token中的应用
1概述本文主要讲述了如何利用Openssl生成ECDSA密钥对,并利用Auth0库进行Token生成及验证的过程。2ECDSA2.1简介ECC(EllipticCurveCryptography,椭圆曲线加密)是一种基于椭圆曲线数学的公钥加密算法,而ECDSA
Wesley13 Wesley13
3年前
PHP利用公钥私钥进行高强度加密
目前我知道的加密方式,公钥私钥方式加密强度最大,注意升级openssl组件,修复心脏出血漏洞http://php.net/manual/en/function.opensslpublicencrypt.php(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%2Fphp.net%2Fma
Stella981 Stella981
3年前
API 接口设计中 Token 类型的分类与设计
在实际的网站设计中我们经常会遇到用户数据的验证和加密的问题,如果实现单点,如果保证数据准确,如何放着重放,如何防止CSRF等等其中,在所有的服务设计中,都不可避免的涉及到Token的设计。目前,基于Token的生成方,我们把Token生成分为两种类型。1、基于用户/网站,可见的加密请求方式2、基于服务器间通讯的不可见加密请求方式(API To
Stella981 Stella981
3年前
DESEncrypt 对称可逆加密
usingSystem;usingSystem.Security.Cryptography;usingSystem.Text;usingSystem.Web.Security;namespaceDESEncrypt{///<summary///DES加密/解密类。///</summary
Stella981 Stella981
3年前
Eolinker SaaS 7.1 版本更新:全面强化内置函数,加入API版本管理、优化体验等
EOLINKERSaaS产品已于近期发布7.1版本,以下是部分核心改进内容:【API研发管理】产品更新说明:1.预处理内置变量变更;2.预处理加入大量内置函数,支持AES、DES、SHA1、SHA256等函数等;3.父子级选项的勾选状态加入联动关系,当取消父级勾选框时自动取消子级勾选;4.MockAPI
Stella981 Stella981
3年前
AndNext接口Java测试
这个文章的目的是,我希望用postman测试一下andnext的接口,结果发现里面有几个小问题,折腾了一下(确切的说是折腾了一天).1\.是之前文档里面写道,敏感数据,比如注册用的密码,需要加密,加密方法是Base64,我试了直接Base64,拿来加密,根本不行,仔细看了一下,加上后来看了新的在线的文档,说是"HEX",就是
Stella981 Stella981
3年前
PostgreSQL备份加密方法
本文加密方式是在利用pg\_dump备份出文件后直接利用openssl进行文件加密。1、生产密钥:   利用各种参数进行建立公私密钥,这里利用输入参数作为密钥生成的一部分,其他的可以手动添加,脚本如下:sure@localhostbin$catcreatepem.sh!/bin/bashda