マギアレコード6周年サイトの解析

マギアレコードの6周年記念サイト(https://6th.anniv.magireco.com/light/)の解析を載せます。

eyから始まる文字列:こちらはJWTと呼ばれるjsonをbase64エンコードしたものです。
文字列:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1cmwiOiJodHRwczovLzZ0aC5hbm5pdi5tYWdpcmVjby5jb20vc2VjcmV0LyJ9.
デコード結果:{"alg": "HS256","typ": "JWT"}.{"url": "https://6th.anniv.magireco.com/secret/"}
https://6th.anniv.magireco.com/secret/のページに飛んでTOPに戻るとsettokenページに行くことが出来るようになります。
settokenページ(https://6th.anniv.magireco.com/settoken/)に以下の文字列を打ち込みSETを押し保存する
「eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1cmwiOiJodHRwczovLzZ0aC5hbm5pdi5tYWdpcmVjby5jb20vc2VjcmV0LyJ9.O4W7TwhxYieUU8FFDPWv4FpkKnqmzRtl6TE9ps4dGWA」
再度https://6th.anniv.magireco.com/secret/のページに飛ぶと特別なページを見ることが出来ます。
→内部的には何をしているのか
https://g525j9m8hk.execute-api.ap-northeast-1.amazonaws.com/prod/api に「Authorization Bearer」で上記JWTトークンを送り、
間違っていたら「{"message": "Invalid Signature"}」を、合っていたら「{"data":"666","txt":"…(省略)…"}」というデータが返ってきます。

シェア画像一覧

vz9zejfih5
7a2uyb66rf
1tcg9so92s
hnjuv70gfj
yh6idokaaa
zj7j5fzol5
h9dvkvzdfl
ghd0850jgy
lm3vzsz2nu
5hbgqm79qg
5lgrmtbx7t
a9mdt988y9
22txj1c9p7
sb2p4hxezc
rtl2tnch8k
1bgupl0r79
t806uxdeu9
kdhjlxu0g2
rn0zrl9x1e
t3cfh9piyf
csoxa1chpc
4ohmvt6hbs
yr0a5rwufu
liskmqg3x8
awjsodhjz6
a22tqr2uxi
oiyxltjg63
yf3m7ixbc0
hxo80dagfu
apeobmm8av
j7gf3phqh8
n6g0udzrn7
lmleol7tdu
xneor0893k
jkpbkbxanx
5qr6r6pie1
xccxunyalm
auvujo87a1
yne67ckf1n
16ii1jrw8g
pldzfhhpfu
6p9y22fbl2
t8p4jrxb3j
zgeqb74f6s
gb78qjbh1k
g1w615wbfo
zd76wbxqsk
nfspxmskpe
41fjwigj44
pxw0io9nyd
5q6j7a34i5
21qt8430jh
69uqs1odo9
yxhidxt8v9
ad3ulsw8cc
4qrty6nm58
l7fxepp4zl
3daov7k35u
k9e16bcq94
lovx94jyq2
s0n1ews2fe
i7wldszmx9
87sqtx9tm0
2511ta91br
5y4a0cg50g
mkusi2gvi3
cdu4pen7mm
9rdljs4f3m
s3vdn9h8ew
2tkf62c4cm
qwf156qcoy
gsa4frpouq
dkyyh3lp60
4bsazlxeyg
0yvch2tb1c
l0e7wpmbk8
lica7lm9nx
nn4112edsy
j7cowl9f6a
0ma27b7lfq
rw5do0nh09
7xejzng4bx
coew5irdec
12f6tcu9vh
lmw4qyj70s
2rpys2sgj0
an6r4ixudm
u5vu96hi9k
j0x95yu7m7
0hesk3ucvj
byi86yzkqa
cejhneatbm
6mbk9vbgf3
rdy9926mcj
u37nmbu6uw
8fxqb42s5s

コメント

タイトルとURLをコピーしました