当前位置: 首页 > news >正文

2025年最新acw_sc__v2加密cookie算法

1.目标

目标:https://kjxy.zcygov.cn/luban/announcement/list

在这里插入图片描述
在这里插入图片描述
通过抓包发现改请求发送了两次

在这里插入图片描述

第一次请求返回的是js代码(已经混淆的)还有arg1参数的值
第二次请求的cookie里面的acw_sc__v2的值
197d84838-bab7494121c6fdd92a0ee609f467e903af04e5a7020a1b1b22就算js代码计算arg1得到的结果

2.分析

在这里插入图片描述
先清除cookie,然后XHR断点lobby/queryPage,刷新页面

在这里插入图片描述
然后再监听事件断点 - 脚本
在这里插入图片描述
就进入计算acw_sc__v2的代码里面,直接搜索arg1
在这里插入图片描述
这里就算计算的入口位置
在这里插入图片描述
这里就是结果的位置

在这里插入图片描述
由于是

VM代码+混淆+无限debugger

所以最好是解混淆之后,拿到本地来调试。。

3.结果

  • 第一部分:197d84838 —— 固定字符串

  • 第二部分:后面 40 位十六进制字符串是由arg1计算得到的
    使用确定性随机打乱的 hex 映射表,将arg1每个字符替换,因为里面有Math.random()
    而且随机数种子已经确定,所以返回的结果也就确定了

  • 第三部分:最后10 位十六进制字符串
    基于浏览器环境(navigator.webdriver 等)生成的 随机十六进制字符,可以写死也可以随机。

http://www.dtcms.com/a/416106.html

相关文章:

  • 《普通逻辑》学习记录——类比推理
  • 韩国家具网站模板黄江镇网站建设
  • seo查询站长太原制作网站的公司哪家好
  • 怀来县网站建设自建网站如何上传视频
  • 潮州市建设工程交易中心网站做淘宝客找商品网站有哪些
  • 结构化方法和面向对象方法对比
  • 凡科建站官网免费注册手机app软件开发机构
  • 网站建设功能需求文档网站开发后期做什么
  • 福州如何做百度的网站php做网页
  • 青建设厅官方网站开发小程序需要多少钱难吗
  • 兼职做诚信网站认证那个公司可以做网站
  • 百度为什么不收录网站的某个版块免费网页搭建
  • leetcode 438 找到字符串中所有的字母异位词
  • 田园综合体建设网站seo技术
  • 动态ip可以做网站吗南宁网络广播电视台
  • 东莞企业网站制作出售网站优化费用怎么做会计分录
  • 网络安全基础--第五课:跨站脚本攻击XSS
  • seo网站外链工具水果套餐网站
  • 全国各省市绿色金融指数及原始数据(1990-2022年)
  • 移动网站开发基础知识网址建设
  • 如何备份网站的网站可视区最多可以做多大
  • 网站漏洞扫描服务设计素材库
  • AI伦理规范如何影响AI的商业模式?
  • 百度字体如何转换wordpressseo 推广怎么做
  • 鑫三科技网站设计wordpress在线阅读pdf
  • 重庆北京网站建设版面设计软件
  • 企业做网站应该注意的问题广东建设厅的工程造价网站
  • Windows配置JDK8(附各版本JDK下载链接)
  • 办公网新闻上传网站开发wordpress创意博客
  • 网站建设学习视频wordpress 网页飘窗