ich sniffe gerade eine iOS App (HTTPS).
Jetzt ist mir beim starten der App aufgefallen, dass es direkt ein Post an den Server schickt. In dem Post ist ein did Parameter in der URL und ein HMAC Key im Header.
Der did Parameter hat bis jetzt noch nicht rumgemeckert, aber der HMAC Key schon.
Ich bekomme nämlich immer die Meldung:
Code:
{"error":"invalid_signature"}
Code:
{"error":"auth_missing"}
Habe die Packete, die an andere Server gehen, ebenfalls untersucht und da kam der Parameter did auch vor. Der Wert ist aber anders. Auch wenn ich verschiedene Algos draufhaue, ich komme nicht auf den selben Wert den ich für die App am Ende brauche.
Ohne den richtigen Parameter lässt mich der Server nicht einloggen.
MfG
Mr.Tr33






