宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: zhongziso

哪位大佬会抓包这个上传接口?

[复制链接]
发表于 2023-8-24 06:04:06 | 显示全部楼层
本帖最后由 Vast 于 2023-8-24 06:07 编辑

和时间戳有关系,过了时间可能就失效了
发表于 2023-8-24 06:08:10 | 显示全部楼层
参数:Accept-Locale

  1. import hashlib


  2. def get_signature(e):
  3.     t = "fuck-your-mother-three-thousand-times-apes-not-kill-apes"
  4.     n = sorted(e.items())
  5.     n = [f"{k}={v}" for k, v in n if not isinstance(v, (dict, list, type(None)))]
  6.     n = "&".join(n)
  7.     i = hashlib.md5((n + t).encode()).hexdigest()
  8.     return i
复制代码
 楼主| 发表于 2023-8-24 09:41:56 | 显示全部楼层
danny、 发表于 2023-8-24 01:22
固定即可。请求头内带上Accept-Locale,然后post一致,替换图片即可

没有用,签名认证跟时间戳同步变化的。
 楼主| 发表于 2023-8-24 09:45:27 | 显示全部楼层
857 发表于 2023-8-24 06:08
参数:Accept-Locale

感谢大佬分享
发表于 2023-8-24 10:33:09 | 显示全部楼层
没有校验时间戳,重放即可
 楼主| 发表于 2023-8-24 11:16:21 | 显示全部楼层
感谢大佬们指点,我已用php重写接口了,改为实时时间戳和token了。


发表于 2023-8-24 11:27:01 | 显示全部楼层
本帖最后由 秋月春风 于 2023-8-24 11:32 编辑

Accept-Locale
上传大小限制的太小了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 13:40 , Processed in 0.062143 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表