秋招番外篇-京东招聘官网接口密文解析
偶然间发现,京东招聘官网渲染面试进度的数据居然是后端返回的加密数据。之前看过的好多公司都是明文,这下可激起牛牛的好奇心了,这到底有什么秘密,需要加密呢![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763956/B6DB4A0E1EB2E2F93BD4559921241034)
一开始尝试了Base64,发现生成了一堆乱码
,不过想想也是,京东怎么会用这种手段加密呢![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553764072/AB7AB0ED45FF789DC1680184DFB9C859)
后来又试着在源代码里搜索了一下aes,没想到还真有结果![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763745/E2D9680D1EDE6514D39DD543624818E2)
经过牛牛的不懈努力,终于发现了藏在源码里的小秘密![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763434/7A0C3C39D0D8037360A2B600921D52C5)
大家以后想查自己的进度的话,就看这个接口:https://campus.jd.com/api/wx/delivery/officialInfo/list返回的body字段,然后到在线AES解密网站上自己试一下,下面贴一下牛牛这次科研的成果:
密钥(UTF8):63ca0d3f90f844928d236e132a1fee45
偏移量(Hex):0000000000000000
模式:CBC
填充:Pkcs7
#京东求职进展汇总##京东#
一开始尝试了Base64,发现生成了一堆乱码
后来又试着在源代码里搜索了一下aes,没想到还真有结果
经过牛牛的不懈努力,终于发现了藏在源码里的小秘密
大家以后想查自己的进度的话,就看这个接口:https://campus.jd.com/api/wx/delivery/officialInfo/list返回的body字段,然后到在线AES解密网站上自己试一下,下面贴一下牛牛这次科研的成果:
密钥(UTF8):63ca0d3f90f844928d236e132a1fee45
偏移量(Hex):0000000000000000
模式:CBC
填充:Pkcs7
#京东求职进展汇总##京东#
全部评论
解密格式错误![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763930/8B36D115CE5468E380708713273FEF43)
佬牛的,已成功
查到offer前的时间戳了,意思是有了吗![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763930/8B36D115CE5468E380708713273FEF43)
牛逼😁
被修复了 没有时间戳了![](https://uploadfiles.nowcoder.com/images/20220815/318889480_1660553763930/8B36D115CE5468E380708713273FEF43)
相关推荐
点赞 评论 收藏
分享
01-10 12:35
长春理工大学 后端 点赞 评论 收藏
分享
点赞 评论 收藏
分享