当前位置: 首页 > news >正文

JS逆向-安全辅助项目JSRpc远程调用Burp插件autoDecode浏览器拓展V_Jstools(上)

知识点:
JS逆向-项目-V_jstools&autoDecode&JsRpc

演示案例-JS逆向-项目-V_jstools&autoDecode&JsRpc

1、V_Jstools

项目地址:https://github.com/Zjingwen/v-jstools

浏览器插件拓展,它并不是一款单一的工具,而是集 ASThook、代码注入、请求修改等等功能于一体的工具箱。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
以上插件配置就完成了,下面找个案例做演示。

关掉插件进入正常逆向逻辑

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

开启插件辅助快速定位

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、AutoDecode

项目地址:https://github.com/f0ng/autoDecoder

Burp插件,根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转,在自动加解密的基础上,不影响APP、网站加解密正常逻辑等。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、JSRpc

项目地址:https://github.com/jxhczhl/JsRpc

区别于传统的扣代码。

入门案例

下载两个东西,一个是编译好的exe,一个就是项目源码文件。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
浏览器控制台执行:
jsrpc源码项目里的resouces/JsEnv_Dev.js的代码
在这里插入图片描述
在这里插入图片描述
浏览器控制台执行:

var demo = new Hlclient("ws://127.0.0.1:12080/ws?group=xiaodi");

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
JSRPC发送请求指令

test.py
import requestsif __name__ == '__main__':
js_code = '''
console.log("hello");'''
url = "http://localhost:12080/execjs"
data = { "group": "xiaodi", "code": js_code }
res = requests.post(url, data=data)

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

文章参考

https://forum.butian.net/share/3728
https://forum.butian.net/share/2889

http://www.dtcms.com/a/483798.html

相关文章:

  • 快餐网站模板哪些网站做面试题
  • 自动铺丝及相关软件技术介绍
  • 企业门户网站是什么意思承接网站开发 app开发
  • JAVA·类和对象③封装及包
  • 使用libhv创建客户端并推送图片到MinIo文件服务器 范例
  • 北京做彩右影影视公司网站网络推广经验交流
  • 甘肃省住房和建设厅官方网站网站建设初衷
  • 规模化电池运维的效率突破口:DSS-5000 电池诊断服务系统技术解析与应用场景
  • 新版EasyDSS视频点播直播视频会议平台,为智慧教育注入全新活力
  • 云服务器和网站空间黄骗免费网站
  • 中国黄金集团建设有限公司官方网站工作纪律和生活纪律研讨发言材料
  • 【Python】.sort()与sorted()的区别与用法
  • 商丘家居网站建设做网页制作的价格
  • 微信辅助做单网站seo属于什么职业部门
  • JMeter下载及安装配置完整版
  • GISBox与SAGA GIS对比:从安装到服务发布的全维度解析
  • 【开发者导航】专注无人机集群通信的 Python 仿真平台:UavNetSim-v1
  • 杨中市网站建设品牌seo公司
  • 建设网站需要分析什么快速建设网站
  • 网站建设属于技术活吗长沙网站排名推广
  • VulnHub打靶记录 —— EvilBox_one
  • 阳光家园广州网站网址我想给网站网站做代理
  • 双桥区网站制作深圳网页设计教程
  • 咸阳网站制作网站广告下悬浮代码怎么做
  • 合肥网站推广公司哪家好精通网站建设 百度云
  • Jemeter 属性说明
  • 建设银行网站不能登录密码多个链接的网站怎么做
  • 商贸有限公司网站案例wordpress做超链接
  • 商丘市网站建设公司什么平台发广告最有效
  • 济南网站营销怎么做关不掉的网站