前言 在接口逆向过程中,除了 AES 这种对称加密之外,RSA 也是非常常见的一类非对称加密方案。 很多站点会在前端使用 RSA 公钥对参数进行加密,再把密文提交给后端;服务端收到请求后,再使用私钥完成解密。 和 AES 不同,RSA 最大的特点在于:加密和解密使用的不是同一把钥匙。 也正因为这一点
前言 在接口逆向过程中,AES 是非常常见的一类对称加密方案。 很多站点在请求发送之前,会先对参数进行 AES 加密;有些站点在接口返回之后,还需要先对密文结果进行 AES 解密,才能拿到真实业务数据。 对于这类场景,真正影响复现结果的,并不是“会不会调用加密库”,而是下面这些参数是否能够和目标站点