找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: h0stl0c

支付宝免签接口的秘密

[复制链接]

55

主题

2238

回帖

4715

积分

论坛元老

积分
4715
 楼主| 发表于 2015-8-4 06:32:00 | 显示全部楼层

onlybird 发表于 2015-8-4 07:44

你想多了。。。退一百步就算你能模拟手机端登陆成功。。。就算你能拿到raw data,这数据肯定也是二次加密 ...

我觉得就是SSL加密JSON之类的吧。
你觉得他们会设计一种新的协议吗?
回复

使用道具 举报

55

主题

2238

回帖

4715

积分

论坛元老

积分
4715
 楼主| 发表于 2015-8-4 16:02:00 | 显示全部楼层

onepeople 发表于 2015-8-4 08:59

因为,最近都在和同事沟通这个东西,,我之前也和楼主的理解一样,后来才发现,不是这样的...大体一样,但有些 ...

第一种我不敢说绝对,但肯定89不离10。
第二种肯定的,我已经逆向了整个流程。
回复

使用道具 举报

95

主题

1773

回帖

3931

积分

论坛元老

积分
3931
发表于 2015-8-4 07:59:05 | 显示全部楼层

h0stl0c 发表于 2015-8-4 09:01

我觉得就是SSL加密JSON之类的吧。
你觉得他们会设计一种新的协议吗?

不需要重新设计协议啊,他只要C/S都是通过加密函数二次加密后进行传输的就行了..

就算你中间人能拿到数据,还是二次加密过的,你需要解密。你可以试试看我说的对不对
回复

使用道具 举报

95

主题

1773

回帖

3931

积分

论坛元老

积分
3931
发表于 2015-8-4 07:40:00 | 显示全部楼层

onepeople 发表于 2015-8-4 08:59

因为,最近都在和同事沟通这个东西,,我之前也和楼主的理解一样,后来才发现,不是这样的...大体一样,但有些 ...

怎么搞得这么神秘汗....难道你还指望靠这个赚钱?

我自己反正有接口...都是跳转到统一的支付网关用的域名进行支付
回复

使用道具 举报

198

主题

838

回帖

2298

积分

金牌会员

积分
2298
发表于 2015-8-4 07:59:06 | 显示全部楼层
火钳刘明。

谢谢。一会也来学习下。正在学习代码
回复

使用道具 举报

260

主题

2441

回帖

5776

积分

论坛元老

积分
5776
发表于 2015-8-4 07:59:36 | 显示全部楼层
看了第二种方法,就是post啊,python或php写应该不难,但是估计很容易出验证吧
回复

使用道具 举报

499

主题

1923

回帖

5495

积分

论坛元老

积分
5495
发表于 2015-8-4 07:59:00 | 显示全部楼层
早就实现了,嵌入浏览器,定时刷新交易记录,稍微解析一下,没什么难的。
回复

使用道具 举报

7

主题

28

回帖

93

积分

注册会员

积分
93
发表于 2015-8-4 09:01:32 | 显示全部楼层

onlybird 发表于 2015-8-4 09:38

不需要重新设计协议啊,他只要C/S都是通过加密函数二次加密后进行传输的就行了..

就算你中间人能拿到数据 ...

好吧。确实有可能这样的。。

不搞了,对这些没啥兴趣。。然并卵,签个接口不就得了。
回复

使用道具 举报

0

主题

3

回帖

12

积分

新手上路

积分
12
发表于 2015-8-4 07:44:00 | 显示全部楼层
撸主分析的完全正确
第二种方式 我实现了
并且实现了通知给接口 是哪个帐号打的款
至于里面具体逻辑 跟撸主说的一致
无非是做中间人分析HTTPS数据 然后获取所有COOKIE
当然 原理都懂。。能否实现只能看大家的能力而已
否则 那些做软件的 就都饿死了
回复

使用道具 举报

11

主题

609

回帖

1335

积分

金牌会员

积分
1335
发表于 2015-8-4 09:04:24 | 显示全部楼层

liceen 发表于 2015-8-4 16:05

撸主分析的完全正确
第二种方式 我实现了
并且实现了通知给接口 是哪个帐号打的款

现在爬不到email了吧,都用***了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 05:28 , Processed in 0.018542 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表