国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
js逆向·找到登錄時目標網站的加密算法的幾種方式

作者: 佚名  日期:2024-01-13 19:45:28   來源: 本站整理

js逆向·找到登錄時目標網站的加密算法的幾種方式 || phantomjs || jsEncrypter插件

為什么要去找到目標網站的加密密碼方法:

為了要把我們的payload正確的帶入目標網站的服務器進行邏輯驗證,那么就需要知道對方使用的什么加密或者編碼規則來處理數據的,比如說我們輸入的密碼被base64編碼了,然后發送給后端,后端會進行解碼過后再帶入邏輯驗證中去判斷你輸入的密碼賬號正確與否,那我們要測試有沒有安全問題,輸入一些惡意參數的話自然也需要把我們輸入的payload進行同樣的base64編碼,這樣在發送給服務器時,服務器才能正確的進行解碼然后進行邏輯驗證,如果你不用同樣的編碼規則的話,服務器無法正確解碼,那邏輯驗證就更不可能成功了。所以要記住一點,如果目標網站有加密或者編碼數據的情況,一定要找出它然后同它保持一致。

前置知識:

作用域:簡單來說就是程序運行起來時相關的數據值有哪些

調用堆棧:調用堆棧里的程序意思就是發起此請求時有哪些程序參與其中;這里面的程序執行順序是從下到上的

1697883145501

XHR:全稱 XML HTTP Request

分析調試方法:

-文件流程斷點

-代碼全局搜索

-XHR提交斷點

本文只介紹通過這三種方法找到加密算法的點;自己愿意用哪種就用哪種,反正學這三個的目的都只有一個。即找到目標網站的加密方法

  1. 第一種方法:文件流程斷點

    • 點擊登錄之后,查看相關的數據包,可以在負載里發現我們輸入的數據都被加密了;原本輸入的明文手機號被加密成不認識的東西1697883920181

    • 也可以在發起程序的選項卡里查看,發起此數據包時有哪些相關的程序參與其中​1697884075845

      在相關的程序里選擇一個你覺得最有可能是跟加密算法函數沾邊的那個文件,然后點擊進去查看(根據經驗判斷的,實在不行就一個個檢查吧)我覺得最有可能的就是login.js文件了,所以我點擊login那個js文件,跳轉至相關代碼上去了​​57ffe4b180e40479af2d6b427cfcec4​​

      一看好多跟加密相關的東西那應該是找對了,找到關鍵的加密函數這,下一個斷點在附近,然后再去點擊一遍登錄,讓程序跑起來卡在這,然后再去控制臺驗證一下加密函數。

    • (為什么要斷點后再去控制臺進行驗證呢?:因為如果不打斷點的話程序一下就執行完成了,創建的變量啊,相關的數據也會直接在內存空間銷毀,到時候你再去使用相關的函數方法,涉及到的變量什么的都已經不存在了,會報錯提示你未定義相關函數或者變量,所以我們要設置斷點讓程序運行起來又不至于直接結束,趁相關方法還存在于內存當中的時候使用目標網站的相關函數達到目的)​1697885769682

      這樣就可以保證我們的payload跟目標網站使用相同的加密算法來加密數據了

  2. 第二種方法:全局代碼搜索

    • 按住ctrl+shift+f在搜索里面去搜索關鍵字,什么加密啊,密碼啊,password啊pass等關鍵字,快速定位到關鍵的相關代碼上去,同樣可以找到login.js這個加密文件,加密的函數方法也就在這個文件里面。怎么使用這個加密函數?同上面那個斷點一樣

      ​​1697886207720​​

  3. 第三種方法:XHR提交斷點

    • 在網絡選項卡里找到此數據包請求的路徑是哪個,然后把這個路徑復制下來,到源代碼選項卡里添加進去。

      16978864502901697886536104添加完成后再次點擊登錄,就可以達到一個目的,即如果在運行程序的過程當中,如果URL涉及到你添加進去的路徑時,程序會停下來。如下圖:1697886769126

      那就跟上面的一樣了,在涉及的相關程序里找到你覺得跟加密方法相關的js文件,點進去找就行了。同樣可以找到login.js 這個文件

最后再補充一點:​1697886995406

上面說過作用域里面的值,就是程序運行到這一步時涉及到的相關的變量啊什么的此時的值。意思就是我剛才在網站輸入的數據手機號啊,密碼啊等明文數據,到這一步的時候,已經被加密成了密文了,那說明加密的動作也就在此之前了。找加密函數的時候也就該往上看了,或者就在附近。

但是我們在測試的時候需要測試的payload實在太多,一個一個這么試嗎?顯然是不太合適的。那就需要結合一些其它工具來批量實現了。


Burp Suite–jsEncrypter插件

這個插件可以導入我們自定義的加密算法進去,作用是拿來對payload進行自定義批量加密處理的

使用方法:

  1. 下載phantomjs并把里面的bin目錄添加環境變量

    https://phantomjs.org/download.html

  2. BurpSuite加載jsEncrypter插件下載地址和配置如下圖:

    https://github.com/c0ny1/jsEncrypter/releases

    1697959501338

  3. 對逆向的加密算法提取JS文件

    • 把目標網站負責加密的js文件下載到本地
    • ​​1697964849556​​
  4. 把代碼寫入到模版中(引用JS和調用加密)

    jsEncrypter.0.3.2文件夾里的phantomjs_server.js:這個是模板文件,主要是這兩塊部分需要關注,如下圖:

​​​1697965231789​​​

  1. 運行剛寫入的模版文件后插件連接測試

用phantomjs這個可執行程序,運行那個模板文件

1697965735770

1697966878264

  1. 正常設置發包后選擇引用插件選項

    add添加一個擴展插件點擊ok,然后就可以開始爆破了

1697967111147



熱門文章
  • Object.defineProperty()詳解
  • 理解HTTP協議頭中的Vary
  • js逆向·找到登錄時目標網站的加密...
  • 個人總結 – JS逆向解析[通俗易懂]...
  • 利用Promise自定義一個GET請求的函...
  • 電腦黑屏按ctrl+alt+delete沒反應怎...
  • 開機電腦沒反應只有鼠標能動的解決...
  • 停車后發動機艙異響是什么原因,解...
  • Win11右鍵怎么恢復原來的模樣?圖文...
  • 多線程同步的4種機制
  • 解決 Windows 10/11 已開始通過彈窗...
  • win10默認應用里沒有谷歌瀏覽器,默...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    亚洲自拍小视频免费观看| 免费一级淫片| 欧美体内谢she精2性欧美| 免费视频网站www| 香蕉成人app| 91gao视频| 岛国在线大片| 99精品在线免费视频| 麻豆视频在线观看免费| 国内免费精品永久在线视频| 色婷婷亚洲十月十月色天| 久久精品电影网站| 艳妇乳肉豪妇荡乳av无码福利| 国产成人aaa| www视频在线| 51精品秘密在线观看| 日本一级理论片在线大全| 中文字幕乱码人妻综合二区三区 | 国产欧美一区二区三区另类精品| 国产在线黄色| 日韩在线观看网站| 黄色大片在线免费观看| 成人www视频在线观看| 捆绑调教日本一区二区三区| 国产一区二区三区中文| 亚洲一道本在线| 美女视频a黄免费| 成人激情直播| 精品91在线| 不卡一区二区在线观看| 国产亚洲成年网址在线观看| 一本色道久久综合精品婷婷| 韩国成人福利片在线播放| 精品国产亚洲av麻豆| 亚洲成人av在线播放| 欧美大胆成人| 中文字幕在线观看精品| 欧美一级片一区| 国产精品视频| 一代武则天秘史| 一本一道久久a久久精品综合 | 激情综合五月婷婷| 日韩xxx视频| 欧美日韩电影在线| 在线观看av免费| 国外成人在线视频网站| 亚洲精品国产精品国产| 视频在线99re| 蜜桃视频在线观看一区二区| 狠狠擦狠狠操| 日本欧美精品久久久| 亚洲精品乱码| 中文字幕在线播放不卡| 米奇精品一区二区三区在线观看| 日本免费高清视频| 98精品在线视频| 青青草97国产精品免费观看无弹窗版 | 波多野结衣高清视频| 国产欧美日韩一区二区三区| www.66久久| 久久6免费视频| 国产精品久久久久久久久快鸭 | 日韩激情视频一区二区| 国产一区二区三区探花| 麻豆精品国产传媒| 亚洲黄色小视频| 超黄网站在线观看| 中文在线观看免费网站| 日韩欧美视频在线| 国产一区高清| 久久精品国产亚洲AV无码男同| 欧美激情自拍偷拍| 在线影音av| 手机在线视频你懂的| 成人永久免费视频| 欧美美女搞黄| 亚洲自拍偷拍精品| 天天影视涩香欲综合网| 探花国产精品| 亚洲国产精品人人做人人爽| 日韩福利一区二区| av网站手机在线观看| 国产精品无码永久免费888| 嫩草影院一区二区| 欧美国产日韩一区| 久久国产小视频| 中文在线播放| 国产麻豆天美果冻无码视频 | 免费在线不卡视频| 欧美久久天堂| 久久久久人妻一区精品色欧美| 亚洲伦理中文字幕| 欧美电影三区| 免费成人在线看| 亚洲国产日韩美| 日本视频一区二区| 男同在线观看| 日本韩国欧美中文字幕| 欧美一级淫片丝袜脚交| 免费av毛片在线看| 亚洲制服在线观看| 国产亚洲欧美另类中文| 日韩高清不卡一区| www在线视频| 国产无码精品在线播放| 欧美乱妇40p| 国产一区二区三区网| 精品卡1卡2卡三卡免费网站| 久久久久久久久福利| 欧美黑人性视频| 欧美日韩国产丝袜另类| 日韩不卡一区| 电影天堂久久| 日韩av一二区| 成人欧美一区二区三区在线观看| 国产欧美精品一区二区色综合朱莉 | 日韩偷拍一区二区| 欧美激情手机在线视频 | 精品国产123区| 伊人网在线免费观看| 日韩av在线电影| 日韩福利视频| 国产精品情趣视频| 午夜精彩国产免费不卡不顿大片| 国产激情视频网址| 国产精品成人无码| jizz18女人| 欧美日韩一级视频| 国产91欧美| 色中色777| 欧洲精品亚洲精品| 亚洲人成绝费网站色www| 亚洲欧美日韩中文播放| 国产天堂在线播放视频| 一级全黄裸体免费视频| 亚洲欧美国产中文| 亚洲狠狠婷婷综合久久久| 欧美一区二区视频免费观看| 九色porny视频在线观看| 欧美free性69| 精品处破女学生| 天堂av8在线| 欧美视频免费看欧美视频| 一区二区三区欧美亚洲| 91久久午夜| 97se亚洲国产一区二区三区| 爱看av在线| 国产自产视频| 久操视频在线免费观看| a级网站在线观看| 国模精品视频一区二区三区| 亚洲精品视频一区| 亚洲欧美网站| 9国产精品午夜| av美女网站| 国产探花在线播放| 国产又粗又猛又爽又黄的网站 | av中文字幕av| 国产精品爱久久久久久久| 国产视频一区不卡| 欧美日韩精品在线一区| 最新真实国产在线视频| 369你懂的电影天堂| 自拍偷拍你懂的| 成人91视频| 91在线看www| 欧美激情亚洲自拍| 亚洲成人直播| 一区二区在线视频观看| 精品久久久久久久| 猛男gaygay欧美视频| 久久久久久一区二区| 真实国产乱子伦精品一区二区三区| 欧美顶级毛片在线播放| 欧美久久久网站| 2018av在线| 日韩国产福利| 韩国97影院| 国模大尺度私拍在线视频| 最新eeuss影院在线观看| 一区二区三区免费视频播放器| 真实的国产乱xxxx在线91| 91网址在线观看精品| 日韩一级片播放| 国产精品视频入口| 538国产精品一区二区免费视频| 亚洲欧美一区二区激情| 亚洲国产精品人人做人人爽| 韩国一区二区三区| 亚洲天堂一区二区| 天天干狠狠干| 男女午夜激烈无遮挡| 污软件在线观看| 丰满的少妇愉情hd高清果冻传媒 | 久久亚洲国产| 精品日韩av| 黄色精品免费看| 在线黄色网页| 黄色动漫免费网站| 青青草免费观看完整版高清|