吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4548|回复: 50
收起左侧

[Web逆向] JS逆向之对称加密算法初体验

  [复制链接]
QingYi. 发表于 2021-7-22 11:33
本帖最后由 QingYi. 于 2021-7-22 11:49 编辑

首先打开我们的网站:aHR0cDovL2VpcC5jaGFuZmluZS5jb20vbG9naW4uanNw
抓包 分析到是这边的参数加密了

1.png

我们来搜索一下,只有这一个里面有

2.png

我们进来看看,找到这边,是不是有点像des加密?打个断点,去登录试试看
3.png
果不其然,是断在这边了

4.png

但是我们需要看加密过程呀,怎么办?点进去这个函数再打断点
5.png

进来之后打在开头,value值进来了,value值是啥?是不是我们输入的账号密码啊?
6.png

我们一步一步往下走,发现我框起来的部分没有执行,到了后面直接到return哪一行了,所以说去把我没用框的东西给提取出来用就行了
7.png

而且我们发现value到这边是加密了,return的也是一个拼接的字符串,我们先不管那么多,先提取出来内容先
8.png

我们可以看到,return的是一个security 还是一个对象的security,还有value值我们还不知道,所以说我们先看看security 怎么拿到先再考虑这个value
这个keyObj有很多对象是我们不知道的,Such as security、iv and key,是不是要把它们搞出来  还有我们的value?

9.png


是调用了一个get方法,我们点进去,看看
11.png

其实他就是在当前文件中
12.png

我们进来看看他这个get方法,首先调用了一个_2方法,这个方法去取得sessionID,我们把它拿出来
13.png
拿出来
14.png
拿出来之后,我们不知道他进入那个代码段里面,我们打个断点看看他进入那个里面
15.png


他进的是这个哦
16.png

我们可以在这边进行改写了,因为里面有些数据就是我们需要的
17.png

改写好了,然后我们去加载代码,告诉我们这个东西没有定义。 当然啊,我们的key搞定了,value是不是还没处理 他是return的两个参数呀

18.png

点进去,把它拿出来
19.png

运行
20.png

完美结束


免费评分

参与人数 11威望 +1 吾爱币 +31 热心值 +11 收起 理由
JustYouU + 1 + 1 我很赞同!
luckydog200 + 1 + 1 我很赞同!
yan182 + 1 + 1 用心讨论,共获提升!
笙若 + 1 + 1 谢谢@Thanks!
secjia + 1 + 1 我很赞同!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
SHFyou + 1 + 1 热心回复!
撸冰花 + 1 + 1 热心回复!
wkxq + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
bigcan + 1 + 1 干货,值得参考,谢
hj170520 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

521105 发表于 2021-7-23 09:01
楼主,这个软件可以发下吗?
 楼主| QingYi. 发表于 2021-7-22 17:57
闷骚小贱男 发表于 2021-7-22 17:28
原来网站可以这样的啊...那是不是可以用AES_CBC的加密...
哈哈 稍微比base64的难一点点.
不过我 ...

多发点帖子让我偷学一下啊
Prozacs 发表于 2021-7-22 11:59
SR1018 发表于 2021-7-22 12:05
有网站的可以调试,如果是app的这种或者是小程序的这种怎么弄呢?
头像被屏蔽
偶尔平凡 发表于 2021-7-22 12:19
提示: 作者被禁止或删除 内容自动屏蔽
52guge 发表于 2021-7-22 12:24
怎么区分是什么加密
 楼主| QingYi. 发表于 2021-7-22 12:28
SR1018 发表于 2021-7-22 12:05
有网站的可以调试,如果是app的这种或者是小程序的这种怎么弄呢?

APP
章北海 发表于 2021-7-22 13:28
这方法牛逼啊
MUMU121 发表于 2021-7-22 13:28
houpai mobai dalao
撸冰花 发表于 2021-7-22 13:40
现在解密时真的难顶
Teddy_Bag 发表于 2021-7-22 13:57
学习了,= =
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-26 02:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表