秋招番外篇-京东招聘官网接口密文解析
偶然间发现,京东招聘官网渲染面试进度的数据居然是后端返回的加密数据。之前看过的好多公司都是明文,这下可激起牛牛的好奇心了,这到底有什么秘密,需要加密呢
一开始尝试了Base64,发现生成了一堆乱码,不过想想也是,京东怎么会用这种手段加密呢
后来又试着在源代码里搜索了一下aes,没想到还真有结果
经过牛牛的不懈努力,终于发现了藏在源码里的小秘密
大家以后想查自己的进度的话,就看这个接口:https://campus.jd.com/api/wx/delivery/officialInfo/list返回的body字段,然后到在线AES解密网站上自己试一下,下面贴一下牛牛这次科研的成果:
密钥(UTF8):63ca0d3f90f844928d236e132a1fee45
偏移量(Hex):0000000000000000
模式:CBC
填充:Pkcs7
#京东求职进展汇总##京东#
一开始尝试了Base64,发现生成了一堆乱码,不过想想也是,京东怎么会用这种手段加密呢
后来又试着在源代码里搜索了一下aes,没想到还真有结果
经过牛牛的不懈努力,终于发现了藏在源码里的小秘密
大家以后想查自己的进度的话,就看这个接口:https://campus.jd.com/api/wx/delivery/officialInfo/list返回的body字段,然后到在线AES解密网站上自己试一下,下面贴一下牛牛这次科研的成果:
密钥(UTF8):63ca0d3f90f844928d236e132a1fee45
偏移量(Hex):0000000000000000
模式:CBC
填充:Pkcs7
#京东求职进展汇总##京东#
全部评论
解密格式错误
佬牛的,已成功
查到offer前的时间戳了,意思是有了吗
牛逼😁
被修复了 没有时间戳了
相关推荐
11-05 14:53
北京邮电大学 Java 点赞 评论 收藏
分享