前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >小米开放平台逆向工程

小米开放平台逆向工程

作者头像
JMCui
发布2022-11-12 14:14:01
1.1K0
发布2022-11-12 14:14:01
举报
文章被收录于专栏:JMCuiJMCui

前言

最近在调研 小米开放平台 API 的能力,发现能力支持的实在有点少,没办法只能另辟蹊径去逆向 Consule UI 的能力。

逆向工程最重要解决的就是“认证”。有没有办法自动登录鉴权,或者使用一个长久可靠、可续期的 token,直接决定了该 Consule UI 是否可逆向。

逆向工程-认证

  1. 首先,抓到小米开放平台登录接口:/pass/serviceLoginAuth2

把这个 cUrl 精简一下:

然后发现我们需要解决的问题有 user、hash、captCode、EUI。

  • user:用户名,密文,需要弄清除怎么加密的;
  • hash:密码,密文,需要弄清楚怎么加密的;
  • captCode:验证码,触发时机未知;
  • EUI:Request Header

然后,就去翻小米 js 中加密这些的逻辑,在这个 JS 里面。核心代码是下面这段(有些变量被我重命名了):

直接说结论,随机生成 16 位字符串作为密钥,先 Base64 后,再 RSA 加密,publicKey 就是这串:

加密出来的信息和 "user" 字符串的 Base64 拼接就是 EUI,并传递给服务端;user 是用 AES 加密的,密钥就是随机生成的 16 位字符串,iv 向量是固定的 0102030405060708 , padding 方式是 AES/ECB/PKCS5Padding ; hash 是密码简单 MD5,没有加 salt 操作;captCode 触发时机无法知晓。

逆向工程-鉴权

有了以上信息后,我们就能直接通过 username + password 的方式登录小米开放平台了,返回信息如下:

然后直接访问返回的 location 地址,在 reponse 的 header 的 set-cookie 信息里面就能找到 serviceToken 的信息,这个就是开放平台的鉴权信息,Consule UI 所有的接口都能用 serviceToken 来访问。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-10-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 逆向工程-认证
  • 逆向工程-鉴权
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档