蚂蚁金服12万破解悬赏之思路预测

今天收到了蚂蚁金服安全应急响应推送的文章,十二万奖金等你拿,对安全感兴趣的同学们,抓紧看看,显示你实力的时候到了。
奖金很丰厚,任务看似不难(注意用词)。

蚂蚁金服安全应急响应文章地址

阿里安全发大招了

开赛的几个思路猜测

  1. 六位密码可不可以爆破啊,貌似规则不允许的。
  2. 对apk进行反编译,查看代码逻辑,推断验证机制,得出验证码。估计肯定做了安全加固的
  3. 安装到模拟器中,通过wireshark抓包工具进行抓包,猜测有可能用https协议
  4. 设置代理使用finddle进行抓包,获取app的数据交互,推测验证机制,得出验证码。但有可能是本机验证机制。
  5. 以上行不通,那就对加固的apk进行破解吧,这个要拼实力或者功底了,没有太好用的现成工具。

注意

要注意下载地址现在还不开放的,9日开始的,再坚持坚持,别学我赶紧去下载发现无法访问。

app外网下载地址
app下载地址

续篇

  1. 第一战地址
    http://www.jianshu.com/p/96facd4e0dee
  2. 第二战地址
    http://www.jianshu.com/p/477af178d7d8

学习过程中遇到什么问题或者想获取学习资源的话,欢迎加入,我们一起学技术!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,049评论 25 709
  • 黑骨山在冰铁星驻点的看守者们,包括统领在内个个都期盼看着,因为这一洞穴内蕴含的法阵……是整个堡垒中真正的最强法阵,...
    im喵小姐阅读 2,047评论 0 0
  • 《认识自己,接纳自己》的读书笔记 作 者:马丁.塞利格曼 作者简介: 马丁.塞利格曼,当代认知心理治疗的创始人之一...
    格式化_001阅读 5,893评论 0 0
  • 所以我到最后,都迈不开那一小小的步子。我不是胆小,我只是舍不得,我清楚,广州离家里只有三个小时的车程,而我却,望而...
    时沉阅读 1,742评论 0 0
  • 夏收、夏种和夏管,总称“三夏大忙”。 过去,这几天,关中的宝鸡,正处在三夏大忙季节;现在,这几天,关中的宝鸡,三夏...
    李家庄阅读 2,929评论 0 0