『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
楼主: louis_lee

[经验分享] Deprecated

  [复制链接]

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-18 22:20:27 | 显示全部楼层
afkkk 发表于 2022-11-18 21:20
OK,找到了。

这个版本 https://www.jianshu.com/p/69ddfc230ff0 是可用的

wow,我找个Java的试试,完全不懂JS
回复

使用道具 举报

6

主题

36

帖子

554

积分

高级会员

Rank: 4

积分
554
金钱
518
HASS币
0
发表于 2022-11-18 23:33:37 | 显示全部楼层
louis_lee 发表于 2022-11-18 22:20
wow,我找个Java的试试,完全不懂JS

抽时间看看就懂了,我也不是主栈JS,主要是Node-RED方便
回复

使用道具 举报

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-18 23:55:05 | 显示全部楼层
afkkk 发表于 2022-11-18 23:33
抽时间看看就懂了,我也不是主栈JS,主要是Node-RED方便

不用node-red

key用的是?
回复

使用道具 举报

6

主题

36

帖子

554

积分

高级会员

Rank: 4

积分
554
金钱
518
HASS币
0
发表于 2022-11-19 00:25:44 | 显示全部楼层
本帖最后由 afkkk 于 2022-11-19 01:24 编辑
louis_lee 发表于 2022-11-18 23:55
不用node-red

key用的是?

key是web请求中得到的,在header里。encode类型是cbc,iv是key的前8位 concat 后8位
回复

使用道具 举报

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-19 08:41:27 | 显示全部楼层
afkkk 发表于 2022-11-19 00:25
key是web请求中得到的,在header里。encode类型是cbc,iv是key的前8位 concat 后8位 ...

活久见,SM4不也是AES加密嘛,这种加密方式还能把key放到请求里….这不是约等于明文嘛
回复

使用道具 举报

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-19 17:49:33 | 显示全部楼层
afkkk 发表于 2022-11-19 00:25
key是web请求中得到的,在header里。encode类型是cbc,iv是key的前8位 concat 后8位 ...

我发现他还有个skey,是用SM2整的。第一次遇到国密算法,以前都是搞RSA、AES
回复

使用道具 举报

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-19 18:10:43 | 显示全部楼层
loog 发表于 2022-11-11 09:51
这个抓取太麻烦了,直接post提交参数就可以了获取了,但是获取的数据是加密数据,目前我无法解密
www.95598 ...

339楼已经有大佬指出了加密方式,直接可以解密你贴的内容

建议你把这条改一下、打个码或是删掉啥的,避免个人信息挂在网上
回复

使用道具 举报

6

主题

36

帖子

554

积分

高级会员

Rank: 4

积分
554
金钱
518
HASS币
0
发表于 2022-11-19 18:11:41 | 显示全部楼层
louis_lee 发表于 2022-11-19 17:49
我发现他还有个skey,是用SM2整的。第一次遇到国密算法,以前都是搞RSA、AES ...

我也是第一次遇见,资料似乎有点少。最搞笑的是,国网web api用的密钥长度根本是不标准的,居然能work
回复

使用道具 举报

18

主题

555

帖子

4002

积分

元老级技术达人

积分
4002
金钱
3412
HASS币
182
 楼主| 发表于 2022-11-19 18:16:17 | 显示全部楼层
afkkk 发表于 2022-11-19 18:11
我也是第一次遇见,资料似乎有点少。最搞笑的是,国网web api用的密钥长度根本是不标准的,居然能work ...

哈哈,我猜测就是国企内部整的一套,照RSA、MD5、AES等常用算法改的。然后就变成技术自主可控、安全高效了。
回复

使用道具 举报

26

主题

169

帖子

1006

积分

论坛技术达人

积分
1006
金钱
837
HASS币
20
发表于 2022-11-21 08:43:49 | 显示全部楼层
本帖最后由 loog 于 2022-11-22 10:19 编辑
louis_lee 发表于 2022-11-19 18:10
339楼已经有大佬指出了加密方式,直接可以解密你贴的内容

建议你把这条改一下、打个码或是删掉啥的 ...

你真以为他能解密,害的我搞了半天只解密出来一串数字,都是瞎扯淡
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-6-24 02:55 , Processed in 0.057096 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表