当前位置: 首页 > news >正文

网络安全之Web渗透加解密

项目基本使用

准备环境:node.js + python + chrome

第一步启动cdp.js。

image.png


第二步使用python .\cdp_load.py vue_demo,连接cdp,此时会有两个本地接口发送至burp。

image.png


第三步找到加密点,这一章节去看别的文章即可,积累经验。

image.png


第四步调试本地加解密以及timestamp、requestId、sign接口。

image.png

image.png



 

image.png



 

image.png



 

image.png



第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
 

image.png



第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
 

image.png



#当然我这里使用的是条件断点调试展示,对条件断点感兴趣的可以去了解一下。
 

image.png



第七步调试明文与mitmproxy耦合加密签名关系与服务器通信测试。
 

image.png



 

image.png



 

image.png



保留存在调用接口展示,方便调试bug。
 

image.png



完成所有代码加解密流程,整体干净整洁清爽,原汁原味,还可以将一部分JS函数做成接口,避免手动重复实现。优点多多,个人感觉比jsrpc更好用,更简单轻便。
 

预热一下

安卓微信小程序的JS修改技术。
 

image.png


文章转载自:

http://owKrWfWL.znsyn.cn
http://v8842IZL.znsyn.cn
http://Al0ypwGK.znsyn.cn
http://06WVLvdf.znsyn.cn
http://E4kDq8t8.znsyn.cn
http://HceDEEyO.znsyn.cn
http://fwMZI902.znsyn.cn
http://GWFCgIY9.znsyn.cn
http://IvoG5cKI.znsyn.cn
http://sMjtxmCX.znsyn.cn
http://ffOoogTo.znsyn.cn
http://iHnUdIKg.znsyn.cn
http://QsKEMIKM.znsyn.cn
http://ynN52BpW.znsyn.cn
http://2VnjhUdZ.znsyn.cn
http://LC4eKJNO.znsyn.cn
http://Zt8zegHd.znsyn.cn
http://WTLvqAns.znsyn.cn
http://CKJ2UfHp.znsyn.cn
http://CqH3lmkY.znsyn.cn
http://lxYY73r0.znsyn.cn
http://tkr51Sia.znsyn.cn
http://iIuYXQ9J.znsyn.cn
http://uXVZp6TT.znsyn.cn
http://0SshfH6d.znsyn.cn
http://B7TZqP2l.znsyn.cn
http://NfPelLSn.znsyn.cn
http://UiKJToek.znsyn.cn
http://gjWGMJo0.znsyn.cn
http://uXE3l3Dj.znsyn.cn
http://www.dtcms.com/a/214400.html

相关文章:

  • 我们是如何为 ES|QL 重建自动补全功能的
  • 创建一个简易的风扇动画界面:基于 WPF 和 XAML 的实现教程
  • Google 发布AI 编程工具Jules
  • 从数据页角度理解B+树查询
  • 虚拟机配置桥接,远程工具直接访问
  • Vue3解决路由缓存问题
  • 基于matlab版本的三维直流电法反演算法
  • 二叉树part01(二)
  • DNS解析流程入门篇
  • java基础(面向对象进阶高级)泛型(API一)
  • 编程日志5.20
  • 深入剖析Java中的伪共享:原理、检测与解决方案
  • uniapp 搭配uviwe u-picker 实现地区联栋
  • OSPF补充信息
  • MathQ-Verify:数学问题验证的五步流水线,为大模型推理筑牢数据基石
  • Neural Blind Deconvolution Using Deep Priors论文阅读
  • Leetcode 3556. Sum of Largest Prime Substrings
  • 《1.1_4计算机网络的分类|精讲篇|附X-mind思维导图》
  • 如何设计ES的冷热数据分离架构?Elasticsearch 集群如何实现高可用?如何避免脑裂问题?如果出现脑裂如何恢复?
  • API Gateway CLI 实操入门笔记(基于 LocalStack)
  • 基于 docker 部署 k8s 集群
  • 集星云推短视频矩阵系统的定制化与私有化部署方案
  • redis在Spring中的一些使用
  • 机器学习中的线性回归:从理论到实践的深度解析
  • 企业数据安全全生命周期守护方案:从组织到技术的三维实践
  • PyTorch实战——生成对抗网络数值数据生成
  • (自用)Java学习-5.14(注册,盐值加密,模糊查询)
  • 树莓派超全系列教程文档--(48)树莓派内核头文件
  • Vue列表渲染
  • OpenCV CUDA模块图像过滤------创建一个行方向的一维积分(Sum)滤波器函数createRowSumFilter()