当前位置: 首页 > news >正文

JS逆向-安全辅助项目接口联动JSRpc进阶调用BP插件autoDecode(下)

知识点:
JS逆向-项目-JSRpc&autoDecode联动

文章参考:https://forum.butian.net/share/2889

演示案例-JS逆向-项目-JsRpc&autoDecode联动

一、JSRpc进阶

当我们遇到一些前端加密的时候,通常我们会去逆向JS,找到加密函数,然后使用burp插件或者python实现加密,这样我们还需要扣一些细节去补环境,下面介绍利用JSRPC的方法(只需要找到加密函数)实现加密JSRPC就是远程调用协议,简单来说就是我们可以本地编写代码去调用浏览器的JS加密函数,我们就不需要去考虑函数的具体逻辑了。
在这里插入图片描述

1、植入JSEnv并启动JSRPC服务端

浏览器控制台执行:resouces/JsEnv_Dev.js
在这里插入图片描述
本地终端执行:window_amd64.exe
在这里插入图片描述

2、本地替换加密函数JS文件

在这里插入图片描述
在这里插入图片描述

添加连接JSRPC和注册接口并调用加密//连接JSRPC
var demo = new Hlclient("ws://127.0.0.1:12080/ws?group=xiaodi&name=xiaodisec");
//注册接口并调用加密
demo.regAction("pass",function(resolve,param){
resolve(encrypt.encrypt(param)); //encrypt要以实际网站加密函数为主,这里只是举一个例子
})

在这里插入图片描述

3、访问注册接口测试加密

http://127.0.0.1:12080/go?group=xiaodi&name=xiaodisec&action=pass&param=123456

在这里插入图片描述
在这里插入图片描述

4、真实案例

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、JSRpc+autoDecoder

1、正常完成上述JSRpc操作

2、autoDecoder配置接口

在这里插入图片描述
在这里插入图片描述

3、编写项目模版py监听接受

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4、请求接口路由测试加解密

注意:data指向和jsrpc一致,debug模式确定开启。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5、登录爆破

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.dtcms.com/a/491742.html

相关文章:

  • 试客网站程序源码南京网站制作步骤
  • 外贸网站用什么空间好福州网站建设优化
  • RoboIntern,一款自动化办公小助手
  • 前端中的受控组件与非受控组件:核心区别与实践指南
  • 逻辑600解析本03
  • 青海省建设厅建管处网站淘宝关键词排名优化
  • Day32_【 NLP _2.RNN及其变体 _(3) GRU】
  • 网站建设毕业设计刻光盘网站开发前景知乎
  • Git的diff命令
  • VBA 自动解压 WinZip 文件
  • 站长号制作网站副本
  • BSC 链的第二次觉醒:从山寨天堂到流动性引擎的演化逻辑
  • h5游戏免费下载:《下一个数字》
  • AgentScope:论文及实战
  • 网站建设域名怎么收费的郑州经济技术开发区建设局
  • plsql 异地连接 Oracle 的方法
  • Kernel5.4 Timer定时器使用
  • Spring Boot消息队列与事件驱动详解
  • sql中连接方式
  • 个人网站转为企业网站百度推广怎么登录
  • 模型预估值分布
  • YOLOv1与YOLOv2:目标检测的快速进化之路
  • 建设网站用什么软件排版网站服务器怎么做的
  • 《算法通关指南---OJ题目常见的错误效果》
  • 好看的创意网站设计蓝牙小程序开发教程
  • 高阶数据结构 --- Trie 树
  • PCIe协议之 flit 模式 之 flit bytes placing 图示说明
  • 如何做网站大管家Apple 手机网站制作
  • Unity 导出 AAR包 到 Android 项目并以 Fragment渲染显示
  • 把 AI“种”进闪存:基于极值量化与分块蒸馏的 7B 大模型 U 盘部署实战