当前位置: 首页 > news >正文

苏州网站建设自助建站模板seo学途论坛网

苏州网站建设自助建站模板,seo学途论坛网,密云上海网站建设,河南微网站建设公司哪家好❤️博客主页: iknow181 🔥系列专栏: 网络安全、 Python、JavaSE、JavaWeb、CCNP 🎉欢迎大家点赞👍收藏⭐评论✍ 随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单&a…

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单,往往需要进行 js 逆向获得加密函数,才好进行下一步操作。

0x01 观察

使用谷歌浏览器打开网站

按下 f12 进入开发者模式

输入账号密码(随便输)

点击登录,先查看网络里面的载荷,发现数据包 pwd 参数的值,也就是我们输入的密码(12345)被加密了

加密后为:e10adc3949ba59abbe56e057f20f883e

先记下来,为之后完成逆向后进行验证。

0x02 寻找加密函数

进入载荷旁边的启动器,可以查看调用的 js 函数

找名字和登录有关的,可以一个一个的去看。

点进去后,对光标停留的地方打断点。

重新点击登录,进入调试,到断点所在位置

此时 pwd 还未被加密

发现下面有个 pwd 调用函数 p()

在控制台直接输入函数名称 p,回车可以显示函数的具体位置,点击进入

往上翻一翻,可以看到是个 md5 加密

可以点击前面的小箭头,将代码折叠起来方便复制

0x03 调试加密函数

复制到 WebStorm 中

在函数前面加上!,在函数最后加上()。将这个函数变成匿名函数,就可以直接调用使用了。

在开头定义一个方法名:var getStr

将内部原来的调用替换掉

运行,发现和之前的一样,逆向成功

在这里插入图片描述

http://www.fp688.cn/news/146329.html

相关文章:

  • 新手网站建设首页关键词排名
  • 你有网站 我做房东 只收佣金的网亚马逊跨境电商开店流程及费用
  • 做网站源码流程中国北京出啥大事了
  • 营销网站定制域名注册查询阿里云
  • 外贸自建站费用seo专员工资一般多少
  • 福州营销型网站建设价格推广普通话手抄报内容简短
  • 网站开发的开题报告引言长沙营销型网站建设
  • 网站制作公司备案企拓客app骗局
  • 武汉电子商务网站建设公司北京网站优化指导
  • 自助微信网站设计百度指数分析报告案例
  • 攸县网站开发南阳网站优化公司
  • 网站系统维护要多久墨子学院seo
  • 一个网站同时做竞价和seoseo的宗旨是什么
  • 建建建设网站国内最新新闻
  • 福田蒙派克4s店电话和地址seo专员是干嘛的
  • 网站动态logo怎么做seox
  • 北京建商城网站推广的软件
  • 做外贸推广自己网站地推接单平台
  • 云服务器做网站一般配置江小白网络营销案例
  • 网站开发使用的语言有哪些网站怎么做收录
  • 投资10元一小时赚500导师福州seo公司排名
  • 响应式网站有什么好处黄冈免费网站推广平台汇总
  • 企业网站 cms专业网站推广软件
  • 我的文章被其他公司网站抄袭怎么做女性广告
  • 零售网站建设google网站入口
  • 网站建设服务有哪些内容西安关键词排名首页
  • 德尔普网络做网站怎么样新闻摘抄大全
  • 疾控网站建设宗旨和目的seo报告
  • 南昌网站排名优化价格品牌宣传有哪些途径
  • 雨花区最新情况好搜seo软件