图片加载失败 爬虫逆向中常见的 RSA 加密逻辑分析与复现 前言 在接口逆向过程中,除了 AES 这种对称加密之外,RSA 也是非常常见的一类非对称加密方案。 很多站点会在前端使用 RSA 公钥对参数进行加密,再把密文提交给后端;服务端收到请求后,再使用私钥完成解密。 和 AES 不同,RSA 最大的特点在于:加密和解密使用的不是同一把钥匙。 也正因为这一点 2026-02-13 17 0 发现 所见所想 日记 碎碎念
图片加载失败 网易云音乐参数加密分析:双层 AES 与 RSA 密钥封装 前言 在对网易云音乐相关接口进行逆向分析时,可以发现其请求参数并不是明文提交,而是经过一套固定的前端加密流程处理后,再发送给服务端。 这类场景在实际项目中非常常见:前端通过 JavaScript 对请求参数进行加密,服务端再按照既定规则解密,从而完成接口通信。本文的重点不放在 RSA 底层实现细节上 2026-02-07 104 1 经验总结 技术实践 所见所想 踩坑记录 日记
图片加载失败 爬虫逆向中常见的 AES 加解密逻辑复现 前言 在接口逆向过程中,AES 是非常常见的一类对称加密方案。 很多站点在请求发送之前,会先对参数进行 AES 加密;有些站点在接口返回之后,还需要先对密文结果进行 AES 解密,才能拿到真实业务数据。 对于这类场景,真正影响复现结果的,并不是“会不会调用加密库”,而是下面这些参数是否能够和目标站点 2026-02-03 15 0 发现 笔记 经验总结 踩坑记录 技术实践