Chromium自动化 Chromium自动化由于Chrome版本更新太频繁,每次都需要手动更新chromedriver太麻烦,于是尝试使用固定版本的 Chromium。 Chromium和Chromedriver下载123# 第一个URL可以获取到最新的版本号,拼接到第二个URL即可获取最新的下载地址https://download-chromium.appspot.com/https://commondatastor 2023-10-16 note
Javascript模拟Touch Javascript模拟Touch事件https://cube.meituan.com/awp/hfe/block/f47701d57131/258034/index.html 使用以下代码尝试触发点击事件失败。 1document.getElementsByClassName('image')[1].click() 检查代码,发现使用了第三方库vue-directive- 2023-10-11 note
酒店蓝牙售货机0元购 酒店蓝牙售货机0元购机型1 正常购买流程: 扫描设备上的二维码进入小程序 授权蓝牙连接,连接成功后可以选购商品 支付订单 服务器返回一段数据 手机将数据传送给设备,设备校验成功后即可打开货舱 尝试直接修改订单支付的结果,虽然小程序显示“开柜中…”,但一直无法打开,应该就是缺少步骤4的关键数据。 后来在分析小程序代码时发现一个API:/VendingSystem/front/smallWxpay 2023-09-24 note
支付宝自定义消息发送 支付宝「自定义」消息发送实际上不能发送自定义消息,只是通过修改特定类型消息的本地数据,实现类似自定义消息的效果。 支付宝内能转发的消息类型很少,文字、链接、小程序等可以转发。红包、转账卡片等类型的消息不能转发。 消息的类型由templateCode字段确定,消息内容由templateData字段确定,跳转链接由link字段确定。 支付宝消息的数据是加密的,可以通过hook的方式操作数据库。数据库路 2023-09-24 note
中国银行App BOBO鱼塘抢券参数解密 中国银行App-BOBO鱼塘抢券参数解密加密算法逆向请求截图 body是SM4加密后的结果,密码为随机生成(rand_sm4_key)。 hmac是对SM4加密结果+随机密钥(rand_sm3_key)进行SM3哈希的结果。 skey是对rand_sm4_key+':'+rand_sm3_key 进行SM2加密后的结果。 123456789101112131415161718 2023-09-15 note
Frida on iOS Frida on iOS/Library/LaunchDaemons/re.frida.server.plist 1234567891011121314151617<dict> <key>Label</key> <string>re.frida.server</string> <key> 2023-09-06 note
补天沙龙CTF 补天沙龙CTFSQL注入HTML源码中有提示,需要SQL注入出账号密码。 123456<!--$sql = "SELECT * FROM user WHERE id = 1 AND username = '$username'";$query = $conn->query($sql);if (mysqli_num_rows($query) == 2023-08-27 note
微信支付有优惠-赛龙舟打擂台刷分 微信支付有优惠-赛龙舟打擂台刷分没有金粽子正常玩的情况下最多1200分。 金粽子出现概率较低,部分黑号永远都不会出现金粽子。 可以批量创建一堆游戏地图,找出有金粽子的,然后替换手机端的请求响应为有金粽子的。 1234567891011121314POST /coupon-center-activity/game/create?session_token=ABBwEaIDAAABAAAAAABi6h 2023-06-19 note
中国银行App saprandomnum参数逆向 中国银行App saprandomnum参数逆向分析绕过frida,xposed检测后可以用插件开启webview调试。 saprandomnum是由AES加密/ezcs-zone/game/sap/base/app/getrandomnum响应后的结果。 AES加密的KEY(repeatPublicKey)固定,IV是”clientId”+userid MD5后的结果。 1{&qu 2023-06-07 note
成都银行微银行小程序加密及签名算法 成都银行微银行小程序加密及签名算法加密及签名算法加密使用了SM4, 签名使用SM3。SM4加解密的密钥是固定值。 1234567891011const h = "c7f257b248563df6326769cc6c43a6af", f = "00bec4b971def04147c51f1d9ae91f0415009bb0c1c736641dcb2b4523af1a30 2023-06-03 note