吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4209|回复: 36
收起左侧

[Web逆向] 某平台简单尝试一次密码逆向

  [复制链接]
xhtdtk 发表于 2023-11-6 00:20
本帖最后由 xhtdtk 于 2023-11-6 00:25 编辑

1、查看表单数据


01.png
发现密码加密了!

2、控制台搜索password


02.png
发现他在欺负我看不懂拼音

3、第一次断点调试失败


03.png
断点后随便填写账号密码登录,发现失败

04.png

4、控制台搜索 jiami

05.png
又找到了一个函数

5、断点成功


05-1.png
重新登录后断点成功

06.png
[Asm] 纯文本查看 复制代码
jiami = function(password) {
    var e = 'password'
    var n = new JSEncrypt;
    n.setPublicKey("-----BEGIN PUBLIC KEY-----\n        MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDl/aCgRl9f/4ON9MewoVnV58OL\n        OU2ALBi2FKc5yIsfSpivKxe7A6FitJjHva3WpM7gvVOinMehp6if2UNIkbaN+plW\n        f5IwqEVxsNZpeixc4GsbY9dXEk3WtRjwGSyDLySzEESH/kpJVoxO7ijRYqU+2oSR\n        wTBNePOk1H+LRQokgQIDAQAB\n        -----END PUBLIC KEY-----");
    for (var s = 0; s < e.length; s++) {
        var t = n.encrypt(password);
    }
    return t;
}
;



6、查找函数位置


07.png
发现n是重点,所以查找JSEncrypt

08.png
找到位置

09.png
找到这个t函数是重点

7、找到t方法


10.png
发现t方法在某个函数里,一层层往上查找,终于确定了t方法

8、复制一整串并修改,尝试运行


11.png

感想


我对js不熟悉,要是有说错的地方请指教,虽然看这js头晕眼花,但是看多了总能慢慢发现规律。
最后欢迎来试下敲木鱼
敲木鱼levelUP(真手动版敲木鱼)
https://www.52pojie.cn/thread-1852456-1-1.html

免费评分

参与人数 6吾爱币 +9 热心值 +5 收起 理由
d_sherlock + 1 我很赞同!
shodow123 + 1 用心讨论,共获提升!
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xta007 + 1 + 1 谢谢@Thanks!
kgdwfn + 1 我很赞同!
lgc81034 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

viply 发表于 2023-11-6 09:34
省流:RSA加密
bin38121cn 发表于 2023-11-6 00:56
xjcyxyx 发表于 2023-11-6 07:55
claymrx 发表于 2023-11-6 08:07
竟然看懂了
aaron505 发表于 2023-11-6 08:10
我也是新手学习逆向,感谢分享
awdxszz 发表于 2023-11-6 09:10
虽然我不懂逆向,但是能看懂部分JS...
dxiaolong 发表于 2023-11-6 09:17
很详细,点赞
phxi 发表于 2023-11-6 09:23
感谢分享
WZL1188888 发表于 2023-11-6 10:17
看不太懂,但还是学习了,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 10:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表