python与js进行MD5取hash区别

软件发布|下载排行|最新软件

当前位置:首页IT学院IT技术

python与js进行MD5取hash区别

阿南-anan    2022-05-23 我要评论

前言:

做渗透测试发现前端关键字进行了加密,并且对传递的参数进行签名,这导致我不能进行更改参数的值,本来打算使用JSforward进行绕过,结果尝试失败,于是最终还是通过python来写加密方法进行测试。js签名方法已经找到了,是通过MD5进行签名,进行md5时会加入服务器发放的AES秘钥(密码由AES加密),并且秘钥为固定秘钥,因此这里难度不大,但是遇到一个坑,那就pythonjsjson进行md5取hash,MD5结果值不一致,于是在网上寻找方法,最终还是找到了原因,接下来进行记录。

加密的数据包:

签名方法为MD5

python对{‘name’:‘anan’,‘age’:‘18’}转换为json字符串:

js对{‘name’:‘anan’,‘age’:‘18’}转换为json字符串:

比较结果:

python通过json.dumps处理的结果在:与值之间多了一个空格

{"name": "anan", "age": "18"}  #python
{"name":"anan","age":"18"}     #js

处理方式:

json.dumps(data, separators=(",", ":"))

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们