  
- 帖子
- 3167
- 积分
- 6481
- 技术
- 320
- 捐助
- 70
- 注册时间
- 2008-8-3
|
本帖最后由 523066680 于 2017-5-24 20:45 编辑
POST /legacy/
&data=U2FsdGVkX184KVBoLvcq2B%2FIhRIXbzDEyjOlkQ6Z%2FFk%3D%0A
&has_manual_pass=false
&duration_hours=0
&dont_ask=true
&data_type=T
¬ify_email=xxxx@xxx.com
¬ify_ref=
dont_ask 就是那个选项了
字符串加密的部分还在探索,我的原文是 abc,在提交的列表中变成:
U2FsdGVkX1%2Fcj0LhMKHyjkidrfBqLybT5BUBPhvLDks%3D%0A
转字符:
U2FsdGVkX1/cj0LhMKHyjkidrfBqLybT5BUBPhvLDks=
base64解码:
Salted__BᰡHj/&Ӥ>ˎK
Salted_ 开头好像是 OpenSSL 的风格?
看 js 疑是 AES 加密?
密钥好像是随机生成
common.js:
var common=function()
{
var auto_pass_length=9;
var auto_pass_chars="ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890";
var encrypt=function(data,password)
{
return GibberishAES.enc(data,password)
}
var decrypt=function(data,password)
{
return GibberishAES.dec(data,password)
}
var make_password=function()
{
var length=auto_pass_length;
var chars=auto_pass_chars;
var str="";
for(var i=0; i<length; i++)
{
pos=Math.floor(Math.random()*chars.length);
str+=chars.charAt(pos);
}
return str;
} |
|