【JS逆向】某习通登录密码逆向
登录抓包,发现是base64加密解密发现是乱码
js代码分析
跟进查看
跟进加密函数
复制加密函数到编译器调试
编写解密代码
```
function Decrypt(passwd) {
let key = CryptoJS.enc.Utf8.parse("u2oh6Vu^HWe4_AES");
var decrypted = CryptoJS.AES.decrypt(passwd, key, {
iv: CryptoJS.enc.Utf8.parse("u2oh6Vu^HWe4_AES"),
mode: CryptoJS.mode.CBC,
padding: CryptoJS.pad.Pkcs7
}
)
return decrypted.toString(CryptoJS.enc.Utf8);
}
console.log(Decrypt("cDt6MblySvQIt0kTLdTUpA=="))
```
feiyu361 发表于 2022-12-8 13:53
你这是啥网站啊,让我也学习学习
cGFzc3BvcnQyLmNoYW94aW5nLmNvbQ== 这个地址,图片也显示地址了的 qazqazwang 发表于 2022-12-8 14:18
cGFzc3BvcnQyLmNoYW94aW5nLmNvbQ== 这个地址,图片也显示地址了的
非常感谢,这就去试试
我来康康 你这是啥网站啊,让我也学习学习 感觉有点用,又不知道能干啥。 可以,支持一手 大佬厉害啊 更新分享,大佬厉害👍 我想下载个软件,需要用户名和密码。能帮忙吗?费用可谈