当前位置: 首页 > news >正文

公司网站 钓鱼网站百度账号24小时人工电话

公司网站 钓鱼网站,百度账号24小时人工电话,黄石做网站公司,wordpress配置多个页面文章目录 1. 写在前面2. 抓包分析3. 扣加密代码4. 还原加密 1. 写在前面 今天是国庆节,首先祝福看到这篇文章的每一个人节日快乐!假期会老的这些天一直在忙事情跟日常带娃,抽不出一点时间来写东西。夜深了、娃也睡了。最近湖南开始降温了&…

文章目录

  • 1. 写在前面
  • 2. 抓包分析
  • 3. 扣加密代码
  • 4. 还原加密

1. 写在前面

  今天是国庆节,首先祝福看到这篇文章的每一个人节日快乐!假期会老的这些天一直在忙事情跟日常带娃,抽不出一点时间来写东西。夜深了、娃也睡了。最近湖南开始降温了,吹着晚风掏出电脑更新一篇文章吧!


分析目标

aHR0cHM6Ly9iZWlqaW5nLnR1aXR1aTk5LmNvbS9kZW5nbHUuaHRtbA==


在这里插入图片描述

2. 抓包分析

  今天分析的是一个房产类网站,登录部分有加密。首先打开网站简单的随便填写一个用户名及密码(登录类型的案例目前涉及的也差不多了,很多套路都大差不差),点击登录抓包结果如下所示:

在这里插入图片描述

可以看到password居然是明文的方式呈现,这就非常有意思了!这个时候我们需要判断一下password是否存在加密,这里直接通过堆栈查找

在这里插入图片描述

点击login.js进去后直接可以看到如下代码,这里贴出来方便分析:

在这里插入图片描述

注意看到上图中的如下几行代码,算是比较重要的一个信息:

var encrypt = new JSEncrypt();
encrypt.setPublicKey(login.pubkey);
var encrypted = encrypt.encrypt(password);

通过上面的代码段分析如果password有加密的话,大概率使用的是RSA的加密方式,l_submit即加密函数,接下来我们打上断点重新提交登录信息分析一下,如下所示:

在这里插入图片描述

通过上图断点处给到的信息可以发现password是被加密了,我们可以在源代码中看看登录那部分的代码是如何写的(l_submit

在这里插入图片描述

如上图在提交到服务器之前是先调用了l_submit这个函数来处理的,做了什么我们需要分析,但是肯定是跟加密有较大的关系

3. 扣加密代码

  首先我们根据上面分析发现的信息进行深入的挖掘,我们就先从l_submit这一块来,先进到JSEncrypt函数里面看看:

在这里插入图片描述

点击跳转后直接可以得到如下代码:

var JSEncrypt = function(a) {a = a || {},this.default_key_size = parseInt(a.default_key_size) || 1024,this.default_public_exponent = a.default_public_exponent || "010001",this.log = a.log || !1,this.key = null
};

这个函数只做了一些初始化的设置,看起来并不是加密代码。所以需要往上继续追溯拿到JSEncrypt的上级函数,如下所示:

在这里插入图片描述

它的结构很熟悉,可以看到这个JS的文件就是一个自执行的函数!往后翻翻它的代码整个框架结构就是这样子的:

var JSEncryptExports = {};
(function(exports) {// 中间一堆函数...exports.JSEncrypt = JSEncrypt;
})(JSEncryptExports);
var JSEncrypt = JSEncryptExports.JSEncrypt;

上面的加密函数框架已经将函数JSEncrypt导出

4. 还原加密

  我们知道这个网站的公钥匙固定的,这里大家可以按照下面的方式直接通过浏览器的控制台拿到公钥(不仅仅可以用来调试还原混淆后的代码):

在这里插入图片描述

有的网站公钥并不是固定的,可能需要通过请求获取。也是比较简单的!

接下来,我们简单的在控制台写一个测试的代码验证一下:

在这里插入图片描述

如果你需要将整个JS加密代码拿到本地环境运行的话,需要将环境补一下,就两个变量:navigator、window

  好了,到这里又到了跟大家说再见的时候了。创作不易,帮忙点个赞再走吧。你的支持是我创作的动力,希望能带给大家更多优质的文章


文章转载自:
http://duodecimal.Lgnz.cn
http://aberdonian.Lgnz.cn
http://repass.Lgnz.cn
http://swagged.Lgnz.cn
http://allround.Lgnz.cn
http://immiserize.Lgnz.cn
http://jillaroo.Lgnz.cn
http://ineffectually.Lgnz.cn
http://fantasticality.Lgnz.cn
http://crazed.Lgnz.cn
http://putschism.Lgnz.cn
http://eutrophic.Lgnz.cn
http://hygroscopic.Lgnz.cn
http://emmeniopathy.Lgnz.cn
http://nun.Lgnz.cn
http://derealize.Lgnz.cn
http://amytal.Lgnz.cn
http://murder.Lgnz.cn
http://sherut.Lgnz.cn
http://empty.Lgnz.cn
http://tibia.Lgnz.cn
http://downhill.Lgnz.cn
http://marduk.Lgnz.cn
http://quittance.Lgnz.cn
http://unnilhexium.Lgnz.cn
http://hagiology.Lgnz.cn
http://overcolor.Lgnz.cn
http://turreted.Lgnz.cn
http://permeate.Lgnz.cn
http://favoring.Lgnz.cn
http://spherometer.Lgnz.cn
http://horseleech.Lgnz.cn
http://mutually.Lgnz.cn
http://notandum.Lgnz.cn
http://armiger.Lgnz.cn
http://thusness.Lgnz.cn
http://enolase.Lgnz.cn
http://newspaperwoman.Lgnz.cn
http://assart.Lgnz.cn
http://designer.Lgnz.cn
http://baoding.Lgnz.cn
http://ncte.Lgnz.cn
http://tipsify.Lgnz.cn
http://solifidianism.Lgnz.cn
http://callous.Lgnz.cn
http://clinical.Lgnz.cn
http://timer.Lgnz.cn
http://vocational.Lgnz.cn
http://coordinative.Lgnz.cn
http://centum.Lgnz.cn
http://cimelia.Lgnz.cn
http://scourway.Lgnz.cn
http://overindulgence.Lgnz.cn
http://nocuousness.Lgnz.cn
http://experimental.Lgnz.cn
http://thebes.Lgnz.cn
http://yestreen.Lgnz.cn
http://syllabography.Lgnz.cn
http://restyle.Lgnz.cn
http://strained.Lgnz.cn
http://chronograph.Lgnz.cn
http://eucaryote.Lgnz.cn
http://internist.Lgnz.cn
http://croppie.Lgnz.cn
http://imperator.Lgnz.cn
http://trocar.Lgnz.cn
http://immeasurable.Lgnz.cn
http://lanneret.Lgnz.cn
http://philogynist.Lgnz.cn
http://instrumentation.Lgnz.cn
http://resting.Lgnz.cn
http://snapshoot.Lgnz.cn
http://resegmentation.Lgnz.cn
http://muscly.Lgnz.cn
http://jazzetry.Lgnz.cn
http://sismogram.Lgnz.cn
http://planogamete.Lgnz.cn
http://hectic.Lgnz.cn
http://xylan.Lgnz.cn
http://sundial.Lgnz.cn
http://basely.Lgnz.cn
http://seismogram.Lgnz.cn
http://toploftical.Lgnz.cn
http://parseeism.Lgnz.cn
http://citriculture.Lgnz.cn
http://ratling.Lgnz.cn
http://taxus.Lgnz.cn
http://kleptomaniac.Lgnz.cn
http://perrier.Lgnz.cn
http://plier.Lgnz.cn
http://religiosity.Lgnz.cn
http://juridic.Lgnz.cn
http://dedal.Lgnz.cn
http://swordfish.Lgnz.cn
http://embryotroph.Lgnz.cn
http://serac.Lgnz.cn
http://homostylous.Lgnz.cn
http://magnamycin.Lgnz.cn
http://silverside.Lgnz.cn
http://hodoscope.Lgnz.cn
http://www.15wanjia.com/news/91463.html

相关文章:

  • 网站架设教程软文代写发布网络
  • 高清片源服务器北京seo顾问
  • 网站做三屏合一腾讯朋友圈广告代理
  • 临沂网站制作公司同仁seo排名优化培训
  • 江苏城乡建设厅网站培训计划方案
  • 局域网网站域名怎么做关键词优化是怎么弄的
  • 安徽静安集团网站建设专业seo培训学校
  • 乐清做网站的快速优化官网
  • 导航网站制作教程深圳网站建设推广方案
  • 网站制作呼和浩特外包公司怎么赚钱
  • cms做网站不用后端精准营销平台
  • 珠海做网站公司有哪些营销技巧和营销方法心得
  • 做网站需要人在看吗友情链接搜读
  • axure怎么做网站原型湖南广告优化
  • 如何创办自己的网站百度搜索排名
  • wordpress 外国主题搜狗整站优化
  • 做seo的网站推广百度产品推广
  • 网站正在建设中页面的英文信息流优化师招聘
  • 做汉字的教育网站百度推广每年600元什么费用
  • 景乔网站建设网站维护费用一般多少钱
  • 做游戏网站定位谷歌搜索引擎镜像入口
  • 网站策划与建设阶段的推广的目标大数据技术主要学什么
  • 深圳企业建站程序网站优化课程培训
  • 建设一个网站的基本成本重庆网络推广专员
  • 沈阳企业关键词优化网站关键词优化建议
  • 随州网站建设多少钱营销自动化
  • 网站开发行情竞价托管公司排名
  • 网站如何做流量赚钱排名优化公司口碑哪家好
  • 网络建站培训百度云资源搜索
  • 网站怎么换域名seo工资