当前位置: 首页 > news >正文

通过自签名ssl证书进行js注入的技术,适合注入electron开发的app

 由于很多软件都是electron或者pyqt做的安装包,没法像浏览器那样可以直接通过浏览器插件注入js,或者很多网站都有csp限制,无法直接注入js,这种使用自签名代理的方式,完美绕过了所有限制,直接将js注入到外链js中。

步骤:1,局域网准备两台电脑,一个windows,一台Linux,linux用来做nginx代理。

2:修改windows的hosts文件,将需要注入的域名修改为linxu的ip

3、使用openssl 生成对应域名的自签名证书

4、windows部署证书,测试是否成功

--接下来就一步步来--教你怎么注入某宝的商家客户端【某牛工作台】

1、比如我们需要注入到 某宝的商家客户端【某牛工作台】,这个软件是用qt编写的,不太好实现反编译,即使反编译后修改了源文件,也可能会有md5校验,所以,还是使用js注入吧!

先打开【工作台】首页,然后按ctrl+shift+i ,后再按F12即可打开浏览器开发工具窗口

然后点上方刷新按钮,查看所有的js请求

点点看,找一个js里边的内容比较少的下手

比如我这里使用一个 【xxxxx.com/xxx

http://www.dtcms.com/a/201711.html

相关文章:

  • 欧拉系统离线部署docker
  • window 安装 wsl + cuda + Docker
  • 二、【环境搭建篇】:Django 和 Vue3 开发环境准备
  • Axure中使用动态面板实现图标拖动交换位置
  • 2025年通信系统与智能计算国际学术会议(CSIC2025)
  • Oracle ASM Rebalance Power 了解
  • Easylogging使用笔记
  • 软考 系统架构设计师系列知识点之杂项集萃(64)
  • 从无标注的病理切片中自动提取临床相关的组织形态表型簇,探索其与患者预后、分子表型以及治疗反应的关联
  • DAY 30 超大力王爱学Python
  • MES管理系统电子看板驱动企业智能制造
  • Solana 快照功能全解析及其在空投、治理与激励中的应用
  • FactoryBean是什么,Spring如何实现FactoryBean的?
  • 数据结构与算法学习笔记(Acwing 提高课)----动态规划·状态机模型
  • 19 C 语言位运算、赋值、条件、逗号运算符详解:涵盖运算符优先级与复杂表达式计算过程分析
  • POSTGRESQL 初体验
  • GitLab部署
  • 前端mjs和js文件区别,mjs和cjs区别---.es.js和.mjs的区别
  • Jules 从私有预览阶段推向全球公测
  • 虚幻引擎5-Unreal Engine笔记之摄像头camera
  • R语言学习--Day04--数据分析技巧
  • 基于HTML的Word风格编辑器实现:从零打造功能完备的富文本编辑器
  • AI-02a5a7.神经网络-与学习相关的技巧-正则化
  • leetcode 合并区间 java
  • 【神经网络与深度学习】激活函数的可微可导
  • IDEA2025版本使用Big Data Tools连接Linux上Hadoop的HDFS
  • [面试精选] 0001. 两数之和
  • 【解决】SSH 远程失败之路由配置问题
  • laravel中如何使用Validator::make定义一个变量是 ,必传的,json格式字符串
  • 【git】在Windows上搭建git服务器