Ich versuche den von Websphere Commerce verwendeten "krypto" -Parameter zu dekodieren (um ein neues System mit einem älteren WCS 6.x zu integrieren). Leider kann ich nicht viele Informationen über den Krypto-Parameter finden. Gemäß einer Security Advisory sollte der Krypto-Parameter zuerst base64-codiert und dann mit DES3-CBC codiert werden. Ich habe den Merchant Key verwendet, um es zu verschlüsseln, denke ich - kann nicht bestätigen, dass ich das richtige habe.Krypto-Parameter in Websphere Commerce entschlüsseln
Ich versuchte
- Nehmen Sie die WCS-generierte krypto Parameter aus der URL
- URL-dekodieren (decodeURIComponent)
- Anruf openssl wie dies für die base64 und Triple DES-Decodierung:
openssl des3 -d -base64 -in krypto.txt -out krypto-out.txt
Momentan bekomme ich einen Fehler "schlechte magische Zahl" von openssl. Ich frage mich, ob jemand den Parameter erfolgreich zurückentwickelte und mehr Details über den Parameter hat.
Es sollte unverschlüsselt sein (nicht aus einer Konfigurationsdatei), aber ich kann nicht wirklich überprüfen. –