網(wǎng)站首頁 編程語言 正文
前言:
滲透測試遇到對請求體進(jìn)行簽名的情況,如果這是一個(gè)app的話,也能理解,但如果是一個(gè)web系統(tǒng),對這種敏感數(shù)據(jù)做加密,并且對請求體做了簽名,就會非常無語。還好在js中能找到了加密方法(簽名規(guī)則),可以通過python進(jìn)行實(shí)現(xiàn),以下為示例,主要記錄以下python怎么快速對請求體做一次簽名。
實(shí)操:
請求體中有一個(gè)參數(shù)的值是變化的,一個(gè)是當(dāng)前時(shí)間戳(毫秒級),另一個(gè)是sign,而sign=md5
(key+時(shí)間戳)。其中key為固定值,時(shí)間戳直接通過函數(shù)獲取即可,md5的話也可以通過hashlib
庫進(jìn)行實(shí)現(xiàn)。
# -*- coding:utf-8 -*- import time import json import hashlib # 該函數(shù)實(shí)現(xiàn)對指定字符串取hash def md5sum(str): ? ? m = hashlib.md5() ? ? m.update(str.encode("utf-8")) ? ? return m.hexdigest() def get_sign(): ? ? #key,固定值 ? ? key = "jfdijfidnaindiji" ? ? # 當(dāng)前時(shí)間的毫秒級的時(shí)間戳 ? ? requestime = int(round(time.time() * 1000)) ? ? # 先獲取簽名的原始值 ? ? sign0 = key+str(requestime) ? ? # 下方為請求的參數(shù)(json格式),其中requestTime為毫秒級時(shí)間戳,sign為key+時(shí)間戳的md5值 ? ? str1 = { ? ? ? ? "head": {"requestTime": requestime, "code": "20211219135521700912", "v": "10"}, ? ? ? ? "body": {"user":"EsRNkDvgoCryuQWIxpoY2w==","type":"1"}, "sign": sign0} ? ? # 去除json字符串中:與值之間的空格 ? ? str2 = json.dumps(str1, separators=(",", ":")) ? ? # 獲取hash ? ? sign = md5sum(str2) ? ? # 將簽名的hash值添加到請求參數(shù)中 ? ? data = dict(str1) ? ? data['sign'] = sign ? ? return json.dumps(data) print(get_sign())
執(zhí)行結(jié)果:
原文鏈接:https://blog.csdn.net/weixin_42380348/article/details/121842742
相關(guān)推薦
- 2022-03-17 C語言判斷數(shù)是否為素?cái)?shù)與素?cái)?shù)輸出_C 語言
- 2022-11-04 C/C++中extern函數(shù)使用詳解_C 語言
- 2022-02-19 DevTools 無法加載 SourceMap 錯(cuò)誤:狀態(tài)代碼 404,netERR_HTTP_RE
- 2022-08-01 OpenCV根據(jù)面積篩選連通域?qū)W習(xí)示例_python
- 2022-07-25 C/C++實(shí)現(xiàn)線性單鏈表的示例代碼_C 語言
- 2022-11-23 Python?defaultdict方法使用分析_python
- 2022-08-14 Android?中TextureView和SurfaceView的屬性方法及示例說明_Android
- 2022-07-19 Linux bond模式工作模式與原理
- 最近更新
-
- window11 系統(tǒng)安裝 yarn
- 超詳細(xì)win安裝深度學(xué)習(xí)環(huán)境2025年最新版(
- Linux 中運(yùn)行的top命令 怎么退出?
- MySQL 中decimal 的用法? 存儲小
- get 、set 、toString 方法的使
- @Resource和 @Autowired注解
- Java基礎(chǔ)操作-- 運(yùn)算符,流程控制 Flo
- 1. Int 和Integer 的區(qū)別,Jav
- spring @retryable不生效的一種
- Spring Security之認(rèn)證信息的處理
- Spring Security之認(rèn)證過濾器
- Spring Security概述快速入門
- Spring Security之配置體系
- 【SpringBoot】SpringCache
- Spring Security之基于方法配置權(quán)
- redisson分布式鎖中waittime的設(shè)
- maven:解決release錯(cuò)誤:Artif
- restTemplate使用總結(jié)
- Spring Security之安全異常處理
- MybatisPlus優(yōu)雅實(shí)現(xiàn)加密?
- Spring ioc容器與Bean的生命周期。
- 【探索SpringCloud】服務(wù)發(fā)現(xiàn)-Nac
- Spring Security之基于HttpR
- Redis 底層數(shù)據(jù)結(jié)構(gòu)-簡單動態(tài)字符串(SD
- arthas操作spring被代理目標(biāo)對象命令
- Spring中的單例模式應(yīng)用詳解
- 聊聊消息隊(duì)列,發(fā)送消息的4種方式
- bootspring第三方資源配置管理
- GIT同步修改后的遠(yuǎn)程分支