Zhighest's Blog 
  • 首页
  • 归档
  • 分类
  • 关于
  •   
  •   

酒店蓝牙售货机0元购

酒店蓝牙售货机0元购机型1 正常购买流程: 扫描设备上的二维码进入小程序 授权蓝牙连接,连接成功后可以选购商品 支付订单 服务器返回一段数据 手机将数据传送给设备,设备校验成功后即可打开货舱 尝试直接修改订单支付的结果,虽然小程序显示“开柜中…”,但一直无法打开,应该就是缺少步骤4的关键数据。 后来在分析小程序代码时发现一个API:/VendingSystem/front/smallWxpay

2023-09-24
note

支付宝自定义消息发送

支付宝「自定义」消息发送实际上不能发送自定义消息,只是通过修改特定类型消息的本地数据,实现类似自定义消息的效果。 支付宝内能转发的消息类型很少,文字、链接、小程序等可以转发。红包、转账卡片等类型的消息不能转发。 消息的类型由templateCode字段确定,消息内容由templateData字段确定,跳转链接由link字段确定。 支付宝消息的数据是加密的,可以通过hook的方式操作数据库。数据库路

2023-09-24
note

中国银行App BOBO鱼塘抢券参数解密

中国银行App-BOBO鱼塘抢券参数解密加密算法逆向请求截图 body是SM4加密后的结果,密码为随机生成(rand_sm4_key)。 hmac是对SM4加密结果+随机密钥(rand_sm3_key)进行SM3哈希的结果。 skey是对rand_sm4_key+':'+rand_sm3_key 进行SM2加密后的结果。 123456789101112131415161718

2023-09-15
note

Frida on iOS

Frida on iOS/Library/LaunchDaemons/re.frida.server.plist 1234567891011121314151617<dict> <key>Label</key> <string>re.frida.server</string> <key>

2023-09-06
note

补天沙龙CTF

补天沙龙CTFSQL注入HTML源码中有提示,需要SQL注入出账号密码。 123456<!--$sql = "SELECT * FROM user WHERE id = 1 AND username = '$username'";$query = $conn->query($sql);if (mysqli_num_rows($query) ==

2023-08-27
note

微信支付有优惠-赛龙舟打擂台刷分

微信支付有优惠-赛龙舟打擂台刷分没有金粽子正常玩的情况下最多1200分。 金粽子出现概率较低,部分黑号永远都不会出现金粽子。 可以批量创建一堆游戏地图,找出有金粽子的,然后替换手机端的请求响应为有金粽子的。 1234567891011121314POST /coupon-center-activity/game/create?session_token=ABBwEaIDAAABAAAAAABi6h

2023-06-19
note

中国银行App saprandomnum参数逆向

中国银行App saprandomnum参数逆向分析绕过frida,xposed检测后可以用插件开启webview调试。 saprandomnum是由AES加密/ezcs-zone/game/sap/base/app/getrandomnum响应后的结果。 AES加密的KEY(repeatPublicKey)固定,IV是”clientId”+userid MD5后的结果。 1{&qu

2023-06-07
note

成都银行微银行小程序加密及签名算法

成都银行微银行小程序加密及签名算法加密及签名算法加密使用了SM4, 签名使用SM3。SM4加解密的密钥是固定值。 1234567891011const h = "c7f257b248563df6326769cc6c43a6af", f = "00bec4b971def04147c51f1d9ae91f0415009bb0c1c736641dcb2b4523af1a30

2023-06-03
note

SwiftBackup快捷方式

SwiftBackup快捷方式 hook_intent.js: 1234567891011121314151617181920212223Java.perform(function () { var act = Java.use("android.app.Activity"); act.getIntent.overload().implementation =

2023-05-29
note

华瑞银行微信小程序会员签到存在漏洞(无限刷金豆)

华瑞银行微信小程序会员签到存在漏洞(无限刷金豆)会员签到API:https://mps.shrbank.com:15443/portal/SignInSend.do 会员签到的这个API没有鉴权(无token,cookie等参数校验,同域名其他接口存在类似问题),且GuId与cifSeq参数没有进行绑定,因此可以使用别人的账号(GuId)进行签到,而签到金豆发放到同一个账号(cifSeq),达到刷

2023-04-26
note
1…56789…19

搜索

Hexo Fluid