当前位置: 首页 > news >正文

JS逆向——encrypt-labs实现爆破登录

AES服务端加密

发送登录请求后抓包拦截响应请求可以看到服务端发回的key值和iv值,根据服务端给出的数值我们进行加密,得到加密后的值解密。

 Key值和iv值都是base64编码所以一般的解码器可能解不出来。

解码器:https://woj.app/code

  

RSA加密:

抓包请求数据为data,查看前端代码相关函数打断点找加密逻辑

这里的加密公钥是经过混淆的用ai进行了去混淆,将原始数据加密后base64格式输出即可。

  

AES和RSA混合加密

原来的AES加密是随机生成的base64编码,RSA加密时调用的是前面的函数名称不是整体数据,所以这里将AES随机生成base64编码的代码换成了固定的,对原数据加密调换即可。

规律key:

在代码加密地方打断点找加密逻辑,得出key和iv值,进行加解密即可

  

明文加签:

同样的js打断点找加密逻辑,通过HmacSHA256(username+password+nonce+时间戳+secreetkey)加密

服务端加签:

加密流程:前端生成时间戳带上用户名和密码到服务端加密生成签名传回,将传回签名和信息发送到第二个接口验证登录

在第一个接口向服务端发送信息的时候构造用户名和其他信息发给服务端,进行破解即可。

3.总结

工作上,将之前所有下发到我的客户合同项目时间进行了确认,对于可以开展的确定了大概时间,对于还在准备阶段的任务也进行了进一步的跟进,方便后续工作展开。

学习上,学习了防火墙的分类、策略编

http://www.dtcms.com/a/536983.html

相关文章:

  • 扬中网站建设流程如何运营好一个网站
  • 公司网站推广计划书wordpress页面新建不了
  • 防爆手机与普通的区别:应用场景、功能、未来发展
  • 阿里云可以做网站wordpress自动加载
  • IGS 转换为 3DXML 全流程:迪威模型网在线实操 + 本地方案指南
  • 【论文精读】VBench:视频生成模型的全方位评估基准套件
  • jsp网站开发模式wap自助建论坛网站
  • WEBSTORM前端 —— 第5章:Web APIs —— 第6节:正则阶段案例
  • 长春 万网 网站建设千年之恋网页设计代码
  • h5游戏免费下载:保护鸡蛋
  • node+pupeteer使用socks5作为代理协议
  • 光亚鸿道全资子公司科东软件通过2025专精特新 “小巨人” 企业认定
  • 北京做养生SPA的网站建设免费自创网站
  • 舟山网站建设有哪些网站建立分站
  • 【AI论文】大型语言模型(LLM)推理中连接内部概率与自洽性的理论研究
  • 数据结构——堆排序
  • 文档处理控件Aspose.Words教程:Python将Markdown转换为Word
  • 智能体综述:探索基于大型语言模型的智能体:定义、方法与前景
  • 第 16 天:安全、防火墙与系统强化
  • 厦门市建设区网站首页163企业邮箱下载
  • 用手机建立网站做网站植入广告赚钱
  • Spring Boot3零基础教程,HttpInterface,笔记75
  • 南宁网站建设服务加盟策划公司
  • PDFBox - PDF 页面坐标系、PDF 页面尺寸获取、PDF 页面位置计算
  • VBA实现word文档批量转PDF文件
  • asp.net购物网站模板入群修改网站后台
  • Transformer整体结构与自注意力机制的实现
  • LeetCode 852.山脉数组的峰顶索引
  • 提升 Web 端 JavaScript 的可信度:WAICT 体系详解
  • 做公司网站图片算是商用吗建立一个网页需要多少钱