关于最近更新某个网站的wss协议逆向的一些想法。

由于某网站(我们这里简称M)的wss协议的一些验证参数升级,导致原来的身份验证失效,从而获取不到最新的消息,于是重新研究了下算法。

具体过程就是不断的用Chrome 浏览器面板来做断点调试,过程就不说了,但是总结了一些想法。

如果在浏览器的JavaScript中找不到加密和解密算法,那么算法一定是在服务器验证的。

如果发现在浏览器可以实现,但是模拟却实现不了,内容参数一样,那么95%以上是头部参数的原因。

如果碰见了问题就一定要记录下来,否则时间久了,就忘记了。下次接着继续踩同样的坑。(画重点)

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注