某淘口令有个签名求算法大神分析一下

2017-04-06 20:52:05 +08:00
 Nobitasean
GET https://acs.m.taobao.com/gw/mtop.taobao.sharepassword.querypassword/1.0/?data=%7B%22passwordType%22%3A%22tao%22%2C%22passwordContent%22%3A%22%EF%BC%9A%EF%BF%A51%EF%BF%A5%22%7D HTTP/1.1
x-appkey: 21646297
x-nq: WIFI
x-mini-wua: HHnB_%2BcwyKNIC%2B4803rEsv5gvRSMLHtR7OVKEVRh40sALqUBhf1azCV%2B3xH6jIS0ntLnGlLNLUXPv%2BlIMdUITW4J5VcvE8FniKHdUQRP5VOTDu9o%3D
x-c-traceid: WOVEiQs1HBgDAFnA8qAEL8gK14914816703030026131374
x-features: 27
x-app-ver: 6.6.0
x-t: 1491481670
x-pv: 5.1
x-page-name: com.taobao.tao.detail.activity.DetailActivity
x-location: 119.260871%2C26.105449
f-refer: mtop
user-agent: MTOPSDK%2F3.0.0.2-AVMP+%28Android%3B7.1.1%3BXiaomi%3BMi-4c%29
x-ttid: 212200%40taobao_android_6.6.0
Cookie: cna=szJsER0zyEkCAST7FjnbGh0n; t=c491a06a7676ab53a129ee088ff42f4b; l=AqKiGocEmiL4NnMRiFomYLmK8jME86YN; isg=AlNThiMgD5_YacNLsy9zM-Hg6dXDm-fKmKy_DwVwr3KphHMmjdh3GrHUzE4V
x-nettype: WIFI
cache-control: no-cache
a-orange-q: appKey=21646297&appVersion=6.6.0&clientAppIndexVersion=1120170406193606490&clientVersionIndexVersion=0
x-utdid: WOVEiQs1HBgDAFnA8qAEL8gK
x-umt: qJgg%2FQgG0ZP4RsWY5OFQKAw5pu%2BrTRML
x-devid: At9DXPEq1Q7OesScNit8NcW2ew6HPwjAHJ83gIkrw7BH
x-sign: ab203800404dd8d29e5de05726e8c6d13d4d951aadbcdcd79c
x-page-url: http%3A%2F%2Fitem.taobao.com%2Fitem.htm
x-unitinfo: center
Host: acs.m.taobao.com
Accept-Encoding: gzip
Connection: Keep-Alive

上边x-sign是签名 下边是必须传入的数据

x-appkey: 2164629
x-features: 27
x-t: 1491464656
x-pv: 5.1
x-location: 119.260871,26.105449
x-ttid: 212200@taobao_android_6.6.0
x-utdid: WOVEiQs1HBgDAFnA8qAEL8gK
x-devid: At9DXPEq1Q7OesScNit8NcW2ew6HPwjAHJ83gIkrw7BH
x-sign: ab203800401f000173d12925bd771d4acf6bab1b11772673cf
7772 次点击
所在节点    程序员
9 条回复
Nobitasean
2017-04-06 20:53:41 +08:00
ab20380040 是固定的,后边的应该是 SHA1 加密或者 HmacSHA1
wibile
2017-04-06 21:48:58 +08:00
做淘客推广?这样是白搭的,有别的办法,可以私我。。。。 IHFxOjUyMjE4MTI2OQ==
linzns
2017-06-05 08:47:58 +08:00
兄弟,搞定了吗?
y6cmE
2017-06-06 17:06:50 +08:00
呵呵,有搞定吗?我也磁到这个问题了,自已构造显示非法请求签名,求分享!
y6cmE
2017-06-08 08:55:17 +08:00
𠹭呵,原来的 32 位 sign 是有带 m_h5_tk 等 4 个参数加密,而这个 x-sign 是由哪几个参数如何加密的,小弟不明白,大佬如果有搞定请告诉我哟,Q:9044185
Nobitasean
2017-06-08 14:29:08 +08:00
@y6cmE 原来就是 40 位的
fansding
2017-06-14 10:19:40 +08:00
@Nobitasean 亲,研究出来了吗?
skin9023
2017-08-06 11:05:04 +08:00
@Nobitasean d 解决了吗?
skin9023
2017-08-06 11:05:43 +08:00
@wibile 亲有啥办法 解决吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/353034

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX