首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/jill1231/blog/5057885

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

某社交App cs签名算法解析(一) SSL双向认证

一、目标 奋飞: 老板,咱们得招几个妹子呀,咱们公司男女比例太失衡了。 李老板: 你去这个App上晃晃,据说上面妹子很多。 我去,包都抓不到,耍个毛线呀。 TIP: 新鲜热乎的 v3.83.0 二、步骤 SSL双向认证 问了下谷歌,有不少同道都遇到了返回值是 400 No required SSL certificate was sent 这种情况。 他们一致认为,是遇到了SSL双向认证。 不过谷歌传来的消息是,搞SSL双向认证很简单,把客户端证书,搞出来,然后再导入到 Charles,就大功告成了。 client.p12 在Apk包里面轻松找到 /assets/client.p12, 下一步就是找对应的证书密码,so easy嘛。 Jadx上,搜索字符串 "client.p12" 或者 "client.cer", 字符串倒是都找到了,不过问题是,找不到这些字符串被调用的地方。 看来被同道们搞了好几轮,新版本的App做了修改了。 Hook KeyStore来Dump证书 只要客户端有证书,那就一定会在使用中导入,我们在他导入的时候Dump出来,这样应该可以通杀了。 Java.perfo...

Nacos 2.0.1 发布,微服务的注册中心和配置中心将更加健壮

一、前言 自nacos2.0.0于2021年3月发布正式版以来,发现nacos2的版本,带上了性能和速度上的明显提升,至项目的启动速度也明显变快。如果你还没有升级的话,那么2.0.1的小版本更新或者让你在多个场景使用得更加顺畅。特别是K8S上的一些BUG的解决。 二、发行说明 该版本主要修复了k8s环境中Jraft领导者选择的稳定性,并修复了Server is Down频繁抛出错误的问题。 此外,nacos-istio插件和模块中的2.0.1支持XDS协议的MCP。 详细信息请参见以下内容: 2.1特征 支持ldap登录。 在xds上支持mcp。 支持服务列表添加视图订户。 支持nacos 2.0的客户端加密插件。 2.2增强功能 推送支持配置一些参数 解决Server is Down了k8s环境中的问题。 使用GRPC协议注册实例时检查isUseGrpcFeatures 2.3重构和代码质量 将Distro Config重构为单例并替换GlobalConfig。 2.4错误修复 修复实例节拍仅由负责的服务器运行。 修复publishConfig丢失的类型。 修复初始化服务器列表失败时...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册