国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
js逆向·找到登錄時目標網站的加密算法的幾種方式

作者: 佚名  日期:2024-01-13 19:45:28   來源: 本站整理

js逆向·找到登錄時目標網站的加密算法的幾種方式 || phantomjs || jsEncrypter插件

為什么要去找到目標網站的加密密碼方法:

為了要把我們的payload正確的帶入目標網站的服務器進行邏輯驗證,那么就需要知道對方使用的什么加密或者編碼規則來處理數據的,比如說我們輸入的密碼被base64編碼了,然后發送給后端,后端會進行解碼過后再帶入邏輯驗證中去判斷你輸入的密碼賬號正確與否,那我們要測試有沒有安全問題,輸入一些惡意參數的話自然也需要把我們輸入的payload進行同樣的base64編碼,這樣在發送給服務器時,服務器才能正確的進行解碼然后進行邏輯驗證,如果你不用同樣的編碼規則的話,服務器無法正確解碼,那邏輯驗證就更不可能成功了。所以要記住一點,如果目標網站有加密或者編碼數據的情況,一定要找出它然后同它保持一致。

前置知識:

作用域:簡單來說就是程序運行起來時相關的數據值有哪些

調用堆棧:調用堆棧里的程序意思就是發起此請求時有哪些程序參與其中;這里面的程序執行順序是從下到上的

1697883145501

XHR:全稱 XML HTTP Request

分析調試方法:

-文件流程斷點

-代碼全局搜索

-XHR提交斷點

本文只介紹通過這三種方法找到加密算法的點;自己愿意用哪種就用哪種,反正學這三個的目的都只有一個。即找到目標網站的加密方法

  1. 第一種方法:文件流程斷點

    • 點擊登錄之后,查看相關的數據包,可以在負載里發現我們輸入的數據都被加密了;原本輸入的明文手機號被加密成不認識的東西1697883920181

    • 也可以在發起程序的選項卡里查看,發起此數據包時有哪些相關的程序參與其中​1697884075845

      在相關的程序里選擇一個你覺得最有可能是跟加密算法函數沾邊的那個文件,然后點擊進去查看(根據經驗判斷的,實在不行就一個個檢查吧)我覺得最有可能的就是login.js文件了,所以我點擊login那個js文件,跳轉至相關代碼上去了​​57ffe4b180e40479af2d6b427cfcec4​​

      一看好多跟加密相關的東西那應該是找對了,找到關鍵的加密函數這,下一個斷點在附近,然后再去點擊一遍登錄,讓程序跑起來卡在這,然后再去控制臺驗證一下加密函數。

    • (為什么要斷點后再去控制臺進行驗證呢?:因為如果不打斷點的話程序一下就執行完成了,創建的變量啊,相關的數據也會直接在內存空間銷毀,到時候你再去使用相關的函數方法,涉及到的變量什么的都已經不存在了,會報錯提示你未定義相關函數或者變量,所以我們要設置斷點讓程序運行起來又不至于直接結束,趁相關方法還存在于內存當中的時候使用目標網站的相關函數達到目的)​1697885769682

      這樣就可以保證我們的payload跟目標網站使用相同的加密算法來加密數據了

  2. 第二種方法:全局代碼搜索

    • 按住ctrl+shift+f在搜索里面去搜索關鍵字,什么加密啊,密碼啊,password啊pass等關鍵字,快速定位到關鍵的相關代碼上去,同樣可以找到login.js這個加密文件,加密的函數方法也就在這個文件里面。怎么使用這個加密函數?同上面那個斷點一樣

      ​​1697886207720​​

  3. 第三種方法:XHR提交斷點

    • 在網絡選項卡里找到此數據包請求的路徑是哪個,然后把這個路徑復制下來,到源代碼選項卡里添加進去。

      16978864502901697886536104添加完成后再次點擊登錄,就可以達到一個目的,即如果在運行程序的過程當中,如果URL涉及到你添加進去的路徑時,程序會停下來。如下圖:1697886769126

      那就跟上面的一樣了,在涉及的相關程序里找到你覺得跟加密方法相關的js文件,點進去找就行了。同樣可以找到login.js 這個文件

最后再補充一點:​1697886995406

上面說過作用域里面的值,就是程序運行到這一步時涉及到的相關的變量啊什么的此時的值。意思就是我剛才在網站輸入的數據手機號啊,密碼啊等明文數據,到這一步的時候,已經被加密成了密文了,那說明加密的動作也就在此之前了。找加密函數的時候也就該往上看了,或者就在附近。

但是我們在測試的時候需要測試的payload實在太多,一個一個這么試嗎?顯然是不太合適的。那就需要結合一些其它工具來批量實現了。


Burp Suite–jsEncrypter插件

這個插件可以導入我們自定義的加密算法進去,作用是拿來對payload進行自定義批量加密處理的

使用方法:

  1. 下載phantomjs并把里面的bin目錄添加環境變量

    https://phantomjs.org/download.html

  2. BurpSuite加載jsEncrypter插件下載地址和配置如下圖:

    https://github.com/c0ny1/jsEncrypter/releases

    1697959501338

  3. 對逆向的加密算法提取JS文件

    • 把目標網站負責加密的js文件下載到本地
    • ​​1697964849556​​
  4. 把代碼寫入到模版中(引用JS和調用加密)

    jsEncrypter.0.3.2文件夾里的phantomjs_server.js:這個是模板文件,主要是這兩塊部分需要關注,如下圖:

​​​1697965231789​​​

  1. 運行剛寫入的模版文件后插件連接測試

用phantomjs這個可執行程序,運行那個模板文件

1697965735770

1697966878264

  1. 正常設置發包后選擇引用插件選項

    add添加一個擴展插件點擊ok,然后就可以開始爆破了

1697967111147



熱門文章
  • Object.defineProperty()詳解
  • 理解HTTP協議頭中的Vary
  • js逆向·找到登錄時目標網站的加密...
  • 個人總結 – JS逆向解析[通俗易懂]...
  • 利用Promise自定義一個GET請求的函...
  • 電腦黑屏按ctrl+alt+delete沒反應怎...
  • 開機電腦沒反應只有鼠標能動的解決...
  • 停車后發動機艙異響是什么原因,解...
  • Win11右鍵怎么恢復原來的模樣?圖文...
  • 多線程同步的4種機制
  • 解決 Windows 10/11 已開始通過彈窗...
  • win10默認應用里沒有谷歌瀏覽器,默...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    91在线最新| 精品国产999久久久免费| 欧美日韩精品免费观看视一区二区| 亚洲图片在线综合| 色综合久久久久综合| 国产亚洲短视频| 男人的天堂久久精品| 欧美好骚综合网| 国产精品日韩精品在线播放| 调教一区二区| 免费在线稳定资源站| 99爱视频在线观看| 色dvdxxx| 国产深夜福利| 天天操中文字幕视频| 精品国自产拍在线观看| 一级片免费网址| 91社区视频在线观看| 人妻av一区二区三区| 少妇高清精品毛片在线视频| 在线免费观看成人网| 国产偷久久久精品专区| 成人在线中文字幕| 国产成人精品综合久久久| 久久九九精品99国产精品| 日韩电影网在线| 精品久久一二三区| 欧美精选一区二区| 日本丶国产丶欧美色综合| 亚洲国产精品久久久久婷婷884 | 深爱激情久久| 久久悠悠精品综合网| ccyy激情综合| 国产精品对白久久久久粗| a级日韩大片| 日本欧美韩国国产| 婷婷成人在线| 亚洲专区视频| 国产在线观看91一区二区三区| 特黄特色欧美大片| 免费久久久久久久久| 欧美丝袜丝交足nylons172| 精品国产一区二区三区噜噜噜| 大色综合视频网站在线播放| 99国产精品一区二区| 国产精品大片| 视频一区二区三区在线| 激情偷乱视频一区二区三区| 成人晚上爱看视频| 国产精品高潮呻吟| 亚洲va中文字幕| 欧美日本韩国一区二区三区视频 | 中文字幕三级电影| 亚洲综合自拍网| 国产一二三四区在线| 中文字幕影音先锋| 日韩手机在线视频| 国产福利资源在线| 欧美三级成人观看| www.激情| 中文字幕在线视频观看| 日本视频在线免费观看| 天堂资源在线| 91久久精品无嫩草影院| 成人三级视频| 三级一区在线视频先锋| 99热这里都是精品| 樱桃视频在线观看一区| 欧美唯美清纯偷拍| 亚洲欧美成人网| 欧美亚洲伦理www| 国产精品日韩一区二区免费视频 | 亚洲欧洲一区| 风流少妇一区二区| 亚洲欧洲成人自拍| 欧美日韩精品综合在线| 有码中文亚洲精品| 国产精品免费一区豆花| 性高潮久久久久久久久| 污网站免费在线| 中文字幕欧美激情极品| 亚洲自拍一区在线观看| 先锋影音二区| 色老板在线视频| 久热国产在线| 国产精品美女久久久久| 精品成人国产| 国产日韩欧美精品在线| 在线中文字幕不卡| 亚洲网在线观看| 国产欧美日韩视频| av磁力番号网| 欧美熟妇精品一区二区蜜桃视频| 精品在线视频观看| 亚洲色图网址| 精品女厕厕露p撒尿| 亚洲成人激情社区| 一区二区中文| 久久天天做天天爱综合色| 欧美久久久久久蜜桃| 久久久久久这里只有精品| 欧美精品亚洲精品| 中文字幕一区二区三区人妻在线视频| 一级aaa毛片| 国产成人精品18| 在线看av的网址| 青青操综合网| 国产一区二区在线观看视频| 色婷婷久久一区二区三区麻豆| 久久久国产精品x99av| 久久精品magnetxturnbtih| 日韩av一卡二卡三卡| 久久久久久久久久久影院| 99久久99热久久精品免费看| 巨大荫蒂视频欧美大片| 加勒比久久综合| 久久伊99综合婷婷久久伊| 精品欧美乱码久久久久久| 91亚洲精品一区二区| 中文字幕第38页| 青青视频在线免费观看| 黄色三级视屏| 视频二区不卡| 奇米影视7777精品一区二区| 欧美性猛交xxxx久久久| 欧美在线亚洲一区| 成人在线看视频| 天堂网视频在线| 悠悠资源av网址| 欧美123区| 美女一区二区三区| 欧美精品自拍偷拍动漫精品| 91精品视频免费观看| a级大片免费看| 亚洲第一色视频| xxxxx日韩| 亚洲一区二区三区无吗| 亚洲尤物在线视频观看| 78色国产精品| 亚洲第一狼人区| www.我爱av| 免费在线观看黄色网| 在线亚洲自拍| 69堂国产成人免费视频| 国产伦精品一区二区三区高清版| 91九色蝌蚪porny| 青青草国产在线| 蜜臀久久精品| 国内精品免费**视频| 精品国产一区二区在线观看| 精品无码久久久久国产| 国产亚洲精品精品精品| 美女高潮黄又色高清视频免费| 青青草国产一区二区三区| 成人免费看的视频| 精品久久国产精品| aa免费在线观看| 乱精品一区字幕二区| 蜜桃传媒在线观看免费进入 | 欧美高清xxx| 久久亚洲精华国产精华液| 久久视频在线观看免费| 99色精品视频| 免费av网站观看| av手机在线观看| 精品无人码麻豆乱码1区2区| 亚洲视频国产视频| 日韩久久一级片| 日韩中文字幕免费在线观看| 漫画在线观看av| 成人免费视频app| 欧美多人爱爱视频网站| 国产精品久久久久久9999| 久久一本精品| 91蝌蚪精品视频| 午夜日韩在线观看| 久久99精品久久久久久水蜜桃| 麻豆亚洲av成人无码久久精品| 真不卡电影网| 亚洲欧美成人| 亚洲网站视频福利| 精品少妇无遮挡毛片| 亚洲国产精品久久网午夜小说| 国产精品久久免费视频 | 国产寡妇色xxⅹ交肉视频| 奇米影视777在线欧美电影观看| 香港成人在线视频| 日产精品一线二线三线芒果| 无码人妻一区二区三区线| 91麻豆一二三四在线| av成人动漫在线观看| 777午夜精品福利在线观看| 影音先锋男人在线| 一级二级在线观看| 捆绑变态av一区二区三区| 欧美日产国产成人免费图片| 免费在线观看污| 人人九九精品| 国产成a人无v码亚洲福利| 国产国语刺激对白av不卡|