快手升级到v8.x版本以后,会发现直接用Charles、Fiddler等抓包工具抓包的时候,抓不到包了。这是因为快手用了quic协议,下面就具体讲一下分析过程和解决方案。 一、分析过程 我曾经在分析sig参数的时候看到过有一个方法入参是okhttp3.Request,我们就直接从这里入手。 用Frida hook一下,打印request看一下。 var s ...
转发自 https://github.com/aka99/sdl/blob/master/appsecreq.md 1 标识与鉴别 1.1 身份标识 应用系统的管理员及普通用户应具有明确的身份标识(账号): a) 身份标识应具有唯一性,保证应用系统中不存在重复身份标识; b) 身份标识应不可预测,如递增的序列号等; c) 将身份标识与审计记录关...