反编译小程序、数据加密解密、sign值绕过

反编译小程序、数据加密解密、sign值绕过

5个月前

在一次渗透测试中对客户的小程序进行测试,一抓包就发现重重加密数据,在手机号一键登录数据包中发现泄露了session_key值,但是进行加密处理过,那就反编译小程序进行解密尝试。 反编译小程序 在点击该 …