会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
PetterLiu
Let the instinct guide you.
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2020年2月23日
解读前端js中签名算法伪造H5游戏加分
摘要: 信息安全在我们日常开发中息息相关,稍有忽视则容易产生安全事故。对安全测试也提出更高要求。以下是笔者亲自实践过程:一. 打开某个数钱游戏HTML5页面,在浏览器 F12 开发工具中,查看的js,如下,都压缩混淆:如上分析是Vue.js开发的前端,Webpack打包二. 玩游戏,通过fiddler抓包,分析分数相关请求HTTP RAW详细报文如下:POST https://testgame....
阅读全文
posted @ 2020-02-23 11:55 PetterLiu
阅读(1688)
评论(0)
推荐(0)
编辑