JavaScript
API数据接口 标签描述

前言:   京东m端使用最新的h5st4.2签名算法,与h5st4.1版本有很大的不同。在这儿分析一下,供大家参考。 一、目标地址 https://so.m.jd.com/ware/search.action?keyword=%E9%99%A4%E6%B9%BF%E6%9C%BA&searchFrom=home&sf=15&as=0   逆向发现,是h5st4.2版本的签名算法,比之前h5st4.1版本的逆向难度大大提高,算法里面混淆了window,JD等环境变量,难于分离。 二、body参数的加密逆向: 1、评论接口: h...