摘要: 微信里一款比较火的游戏,陪妹子玩,作为安全从业者,看看代码是怎么实现的,能不能重放(不断的重复请求此接口和post的数据) post data 如下: 但是在测试过程中发现不能重放,因为sign参数无法控制,sign可能存放到redis中了,再次请求就会无效 于是看看 sign 代码是怎么生成的,J 阅读全文
posted @ 2018-06-04 17:32 sevck 阅读(1256) 评论(0) 推荐(0) 编辑