当前位置: 首页 > news >正文

网络安全之Web渗透加解密

项目基本使用

准备环境:node.js + python + chrome

第一步启动cdp.js。

image.png


第二步使用python .\cdp_load.py vue_demo,连接cdp,此时会有两个本地接口发送至burp。

image.png


第三步找到加密点,这一章节去看别的文章即可,积累经验。

image.png


第四步调试本地加解密以及timestamp、requestId、sign接口。

image.png

image.png



 

image.png



 

image.png



 

image.png



第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。
 

image.png



第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。
 

image.png



#当然我这里使用的是条件断点调试展示,对条件断点感兴趣的可以去了解一下。
 

image.png



第七步调试明文与mitmproxy耦合加密签名关系与服务器通信测试。
 

image.png



 

image.png



 

image.png



保留存在调用接口展示,方便调试bug。
 

image.png



完成所有代码加解密流程,整体干净整洁清爽,原汁原味,还可以将一部分JS函数做成接口,避免手动重复实现。优点多多,个人感觉比jsrpc更好用,更简单轻便。
 

预热一下

安卓微信小程序的JS修改技术。
 

image.png

相关文章:

  • 我们是如何为 ES|QL 重建自动补全功能的
  • 创建一个简易的风扇动画界面:基于 WPF 和 XAML 的实现教程
  • Google 发布AI 编程工具Jules
  • 从数据页角度理解B+树查询
  • 虚拟机配置桥接,远程工具直接访问
  • Vue3解决路由缓存问题
  • 基于matlab版本的三维直流电法反演算法
  • 二叉树part01(二)
  • DNS解析流程入门篇
  • java基础(面向对象进阶高级)泛型(API一)
  • 编程日志5.20
  • 深入剖析Java中的伪共享:原理、检测与解决方案
  • uniapp 搭配uviwe u-picker 实现地区联栋
  • OSPF补充信息
  • MathQ-Verify:数学问题验证的五步流水线,为大模型推理筑牢数据基石
  • Neural Blind Deconvolution Using Deep Priors论文阅读
  • Leetcode 3556. Sum of Largest Prime Substrings
  • 《1.1_4计算机网络的分类|精讲篇|附X-mind思维导图》
  • 如何设计ES的冷热数据分离架构?Elasticsearch 集群如何实现高可用?如何避免脑裂问题?如果出现脑裂如何恢复?
  • API Gateway CLI 实操入门笔记(基于 LocalStack)
  • 云计算 网站建设/网站建设费用都选网络
  • 99微分销系统/seo经理
  • 宝鸡做网站公司/网络推广平台排名
  • 武义建设工程网站/域名备案查询
  • WordPress建立电商网站/seo怎么做优化
  • 怎么做自己的手机网站/开封seo推广