目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
405 字
2 分钟
JS加解密
0x00 测试环境
1https://my.sto.cn/

0x01 断点调试方法
1# 代码全局搜索2# 文件流程断点3# 代码标签断点4# XHR提交断点5
6# 调用堆栈:(由下到上)简单来说就是代码的执行逻辑顺序代码全局搜索

通过post请求Vip/LoginResult路径,将data中的logindata数据提交,向上找加密算法


没有定义,再向上寻找定义的方法,找到定义方法

得到加密值

文件流程断点

这里查看调用堆栈,可以知道有哪些文件在请求中被调用了,运行方式为:由下往上
点击Login跳转到调用位置

点击添加断点

再次提交表单则会被拦截

鼠标放在logindata上发现已经被加密了,在作用域中查看


在Login和(anonymous)之间存在加密方式,进入Login()函数进行了加密

向上找可以发现调用的js文件

代码标签断点
找到源代码,右键断电,根据情况选择子树修改、属性修改和移除节点



XHR提交断点
添加一个XHR断点,这里添加的是请求的路径,前面得知了是/Vip/LoginResult


得到断点

0x02 实例
1https://account.hpc.sjtu.edu.cn/#/login代码标签断点得到的内容有些混乱

直接在网络跟踪栈

添加断点后重新提交

得到JS加密函数和加密方式,这个s很明显是加密后的数值,o是设置的公钥

保存这个被调用的js文件,在本地进行测试

1o = "305c300d06092a864886f70d0101010500034b003048024100959684a0076fd2a8fc1589469cf8c95f16ef67490c519f4d274373f29cee64cf6a0db8ad8953122c5b3664e4a48acd34d9b95c0ae62a31be612632e1c49154db0203010001"1var r = new JSEncrypt,o = "305c300d06092a864886f70d0101010500034b003048024100959684a0076fd2a8fc1589469cf8c95f16ef67490c519f4d274373f29cee64cf6a0db8ad8953122c5b3664e4a48acd34d9b95c0ae62a31be612632e1c49154db0203010001";2r.setPublicKey(o);3var s = r.encrypt('123456');4console.log(s);
部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录