XBhang 发表于 2022-12-7 18:12

【JS逆向】某习通登录密码逆向

登录抓包,发现是base64加密


解密发现是乱码


js代码分析


跟进查看


跟进加密函数




复制加密函数到编译器调试


编写解密代码
```
function Decrypt(passwd) {

    let key = CryptoJS.enc.Utf8.parse("u2oh6Vu^HWe4_AES");
    var decrypted = CryptoJS.AES.decrypt(passwd, key, {
      iv: CryptoJS.enc.Utf8.parse("u2oh6Vu^HWe4_AES"),
      mode: CryptoJS.mode.CBC,
      padding: CryptoJS.pad.Pkcs7
    }
    )
    return decrypted.toString(CryptoJS.enc.Utf8);
}
console.log(Decrypt("cDt6MblySvQIt0kTLdTUpA=="))
```

qazqazwang 发表于 2022-12-8 14:18

feiyu361 发表于 2022-12-8 13:53
你这是啥网站啊,让我也学习学习

cGFzc3BvcnQyLmNoYW94aW5nLmNvbQ==   这个地址,图片也显示地址了的

feiyu361 发表于 2022-12-8 14:40

qazqazwang 发表于 2022-12-8 14:18
cGFzc3BvcnQyLmNoYW94aW5nLmNvbQ==   这个地址,图片也显示地址了的

非常感谢,这就去试试

honwam 发表于 2022-12-8 10:41

我来康康

feiyu361 发表于 2022-12-8 13:53

你这是啥网站啊,让我也学习学习

wolfren 发表于 2022-12-8 16:29

感觉有点用,又不知道能干啥。

kk234 发表于 2022-12-8 21:06

可以,支持一手

gbk38866 发表于 2022-12-8 21:59

大佬厉害啊

tanglc 发表于 2022-12-14 21:48

更新分享,大佬厉害👍

a8983384 发表于 2022-12-16 15:25

我想下载个软件,需要用户名和密码。能帮忙吗?费用可谈
页: [1] 2 3
查看完整版本: 【JS逆向】某习通登录密码逆向