从京东app学到的(1)

上次撸了像翔一样的文轩app,觉得很恶心,这次换个高大上的

看看京东的app能给我多少惊喜

还是从最基础的http开始

登陆http请求:

d_model=iPhone3%2C1&networkType=wifi&adid=A7F435E4-9C29-4540-8AE9-4657FAD20A05&st=1405680657333&body=%7B%22loginname%22%3A%22softstarxy%22%2C%22loginpwd%22%3A%2211fa12f3adacd2ec366d807d4b09467a%22%7D&osVersion=7.0.6&d_brand=apple&client=apple&screen=640%2A960&sv=1&area=22_1930_50947_0&sign=BXQbIzs8p7vKLnjcCtAwMg&uuid=hjudwgohxzVu96krv%2FT6Hg%3D%3D&clientVersion=3.6.1&openudid=97bfb35f56b144250ce8aa0fc500c085ae5eac66&partner=apple

md5加密,对于稍微复杂点的密码基本上就无解了,但是稍微简单点的密码还是可以通过彩虹表之类的东西穷举,破解还是很容易的。

所以加密两次或者混不同的机密算法应该是最安全的做法。

出于好奇,顺便测试了一下重置密码的http请求,结果,我无耻的发现自己的密码

真是不晓得说啥子好了,做一款正常的app就那么难吗

查看app内部数据保存

用keyChain保存的敏感信息,也是用的md5加密密码,那就把keyChain数据导出来看看。。。。

https://github.com/ptoomey3/Keychain-Dumper

Service: com.360buy.jdmobile

Account: softstarxy

Entitlement Group: SE98WUL95S.com.360buy.jdmobile

Label: com.360buy.jdmobile

Generic Field: (null)

Keychain Data: 0a053fc0987fb679965db9d099381672

保存的也是加密后的md5值,所以基本上无解,除非密码非常简单,可见任何时候稍微复杂的密码是必须的

这个方法可以看见手机里的所以wifi热点密码

需要注意的是使用Keychain-Dumper的时候需要赋予可读的权限

Jack-xiaode-iPhone:/private/var/Keychains root# chmod +r keychain-2.db

还需要给Keychain-Dumper添加执行权限

chmod +x /bin/keychain_dumper

剩下的就是

Jack-xiaode-iPhone:/private/var/Keychains root# /bin/Keychain-Dumper/keychain_dumper > keychain-export.txt

从京东app学到的(1)

时间: 2024-10-09 03:01:25

从京东app学到的(1)的相关文章

京东app产品体验报告

京东商城APP产品体验报告 目录: 1.0体验环境 2.0产品介绍 3.0用户分析 3.1用户特征 3.2用户数量 4.0产品设计 4.1功能结构 4.2界面设计 5.0总结 1.0体验环境 .操作手机:小米手机 MI2A .操作系统:Android版本 .APP名称:京东 .APP版本:4.4.1 2.0产品介绍 京东APP以电子商品为主,自建物流,现在上线了不仅仅有京东白条,还有全球购,智能商品 3.0用户分析 3.1用户特征 (以下年龄.性别.地域数据分别来自全国范围,2015/11/01

高仿京东APP首页“京东快报”自动向上滚动的广告条

转载请标明出处: http://blog.csdn.net/hai_qing_xu_kong/article/details/51013562 本文出自:[顾林海的博客] 前言 上次在京东APP上买东西时,发现首页中间有块叫"京东快报"的栏目,其中广告条能自动向上滚动,效果还不错,看到这个效果,第一个念头就是我能不能实现,于是就诞生了这篇文章. 我们看看实现后的效果: 实现原理 起初看到这个效果时,第一个想法就是向上移动动画+定时器,但当我准备写时发现,滚动时上下文字都是逐渐出来的(有

从文轩商城app学到的

天气热烦躁,所以随便找款软件来扒一下 因为我的小伙伴在文轩上班,那就撸一下他们公司的app吧 找到要撸的app,并生成要解密的ipa 找到这个文件,先解压再 再用class-dump-z来导出类的信息 现在就可以把文件导入电脑上来看看到底有些什么信息了 在看类信息之前习惯性的看看plist,很悲剧的看见了我的用户名和密码 还是明文的.....突然间就有了千万只草泥马在心中奔腾 好奇的抓包试了试,http请求也是 http://auth.winxuan.com/accessToken?passwo

天猫京东app中常见的上下滚动轮播效果如何实现?

前段时间,公司安排我们团队制作一个上下滚动轮播效果,类似于我们在天猫京东app中常见的这样: 哇kao!那么高大上,完全不会呀??? 幸好,前几天一个朋友在朋友圈分享了一篇推文.瞬间引领我们走出了迷茫,这个教程特别实用! 做法: 创建母版,拖入文字组件,输入文字,将文字组件调整到合适的位置和大小:添加全局手势.复制页面1,将其分别命名为页面2.页面3,并修改文字组件的内容. 通过全局手势,页面1链接到页面2,页面2链接到页面3,页面3链接到页面1:其中在链接页面时,将定时器设置为1秒:动效时长设

入门移动端混合开发 实战京东 APP

第1章 课程介绍本章主要是向你介绍什么是混合开发,以及目前混合开发中的几种方案. 第2章 Hybrid 技术原理本章主要讲解 hybrid 技术原理与核心本质,让你对混合开发有更清楚的认识. 第3章 开发前的准备本章主要讲解核心代码开发前的准备知识,比如 Flex 布局.webpack 和 @vue/cli 的基础知识.scss 的基本应用和项目的初始化内容. 第4章 京东商城首页(上)本章主要使用 vue 开发商城首页,包括组件化思想.动态组件和异步组件的应用.axios的使用.swiper

使用PhoneGap搭建一个山寨京东APP

为什么要写一个App 首先解释下写出来的这个App,其实无任何功能,只是用HTML和CSS模仿JD移动端界面写的一个适配移动端的Web界面.本篇主要内容是介绍如何使用PhoneGap把开发出来的mobile web app快速打包成Native App.最近还在学习HTML&CSS以及Javascript,偶然想想学这些有什么用,一方面可以做Web系统的前端开发,另一方面也可以做移动端的Web App.刚好最近了解到PhoneGap,研究了一下它的框架平台,花了两个晚上终于把一个web系统变成了

python+appium 自动化1--启动手机京东app

出处:https://www.cnblogs.com/yoyoketang/p/6128735.html 前言: 环境搭建好了.接下来先体验下如何启动app--1.首先获取包名:2.然后获取launcherActivity.获取这两个关键东西的方法很多,下面我们使用一个sdk自带的实用工具aapt. aapt:Android Assert Packaging Tool,在SDK的build-tools目录下,该工具可以查看apk包名和launcherActivity,当然还有更多功能. 一.下载

无障碍开发(十七)之京东APP一期优化案例讲解

测试范围 首页.购物车.订单.收银台.店铺.推荐位.搜索.我的京东等 优先级定义 最高:对主流程核心链路操作形成阻塞的,如控件无焦点.控件无标签 高:核心链路中对用户操作具有明显影响,但不够陈管阻塞的缺陷,如焦点顺序未能符合逻辑顺序,或非主流程核心链路中阻塞用户的操作 中:主流程核心链路中对用户体验具有一定影响的缺陷,如同一控件具有多个焦点,或在非主流成中对用户体验有明显影响的缺陷 低:主流程核心链路中仅对用户体验提升具有一定意义的缺陷,如装饰性元素,或非主流程核心链路中对用户体验具有一定影响的

谈谈在京东手机APP的产品推荐

自从手机上下载了京东的APP客户端之后,就从来没有用电脑在京东上买过东西:所有的购物都在手机上完成.因此,人人都会看自己手机上的京东APP,看看哪些东西自己想买,哪些东西降价了.正是因为有了大量的用户去浏览,因此产出了大量的用户的行为数据.而京东的大数据部门通过分析这些数据,来给用户做产品推荐.从而,节省了用户的宝贵时间,提升用户的购物体验,提高了产品的购买率.大量用户行为数据不仅仅可以做产品的推荐,还可以用来优化APP.分析用户.定制促销策略等等:这里我们只谈京东手机APP的产品推荐. 个人认