网易云音乐参数加密分析:双层 AES 与 RSA 密钥封装 前言 在对网易云音乐相关接口进行逆向分析时,可以发现其请求参数并不是明文提交,而是经过一套固定的前端加密流程处理后,再发送给服务端。 这类场景在实际项目中非常常见:前端通过 JavaScript 对请求参数进行加密,服务端再按照既定规则解密,从而完成接口通信。本文的重点不放在 RSA 底层实现细节上 2026-02-07 104 1 经验总结 技术实践 所见所想 踩坑记录 日记
爬虫逆向中常见的 AES 加解密逻辑复现 前言 在接口逆向过程中,AES 是非常常见的一类对称加密方案。 很多站点在请求发送之前,会先对参数进行 AES 加密;有些站点在接口返回之后,还需要先对密文结果进行 AES 解密,才能拿到真实业务数据。 对于这类场景,真正影响复现结果的,并不是“会不会调用加密库”,而是下面这些参数是否能够和目标站点 2026-02-03 15 0 发现 笔记 经验总结 踩坑记录 技术实践