研究人员成功逆向破解图书馆预约系统,通过AI智能体ChatGPT的辅助,找到了签到码的正确生成方法。尽管学校网络限制,但研究者决定暂时保留这一发现,待日后需要时再深入研究。
激动的心,颤抖的手
之前9月份的时候就研究过这个图书馆预约系统,当时把一些登录和请求之类的加密参数HMAC给搞出来了(这些在网页前端逆向就能搞到,不算太难),但是线上签到还要有签到码,但是签到码只有线下的机器上才有。
当时研究了好几天也没有个结果,最后从github上找到大佬的工具逆向解包了小程序端的源码,找到了疑似签到码的生成方法,但是死活对比不上。这里不得不吐槽一下主流的ai都在胡扯,我把方法代码发给它们,让它们用方法生成签到码和我线下拍的签到码进行对比,老是说对比成功,害我白高兴一场。
今天无意间又想起来这个,研究起来,我把我相册里的所有签到码整合了一下,又发给好几个ai智能体,chatgpt给出的生成方法和我发给它的生成方法有一点小出入,我又手动在加密工具上验证了一下,发现居然真的对上了,真的太不可思议了我的天。
太牛逼了,我靠,chatgpt简直就是神!!!

也就是说这是chatgpt自己暴力推导出来的正确加密方式,简直太牛逼了!!!
但是傻逼学校最近搞了个恶心的事,只有连接上校园网才能打开网站进行预约。
现在还不太用的到这个东西,等后边需要了再研究吧!
代码和加密方式就不放了,害怕泛滥,毕竟我以后还要用呢,等我不用了再放出来吧,哈哈哈哈