IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> JavaScript知识库 -> JS逆向-易班登录password参数(RSA加密) -> 正文阅读

[JavaScript知识库]JS逆向-易班登录password参数(RSA加密)

目录

前言

一、抓包

二、跟值

三、扣代码



前言

目标网站:易班 - 登录

本篇文章只适用于学习,不做用于任何商业用途


一、抓包

先抓包,明确需要逆向的参数

?第一眼看到这个密码的格式,有逆向经验的朋友应该能够直接看出是ras加密了。

简单介绍一下RAS加密算法。

RSA加密算法的安全性是基于对极大整数做因数分解的困难
RSA算法是一种非对称密码算法,所谓非对称,就是指该算法需要一对密钥,使用其中一个加密,则需要用另一个才能解密。

二、跟值

?发现是xhr类型的,跟值的方法有很多,因为js文件没几个,这里我直接跟栈找值了,一般jquery的js文件不需要看,所以直接看logining这个。

?一点开就是加密的位置,果然是熟悉的RSA加密算法,通常RAS加密都是分三步走

var xxx = new rsa的加密对象
? xxx.setPublickey(“密钥”)? #密钥一般是固定的
? xxx.调用加密方法("明文")

上图我下的断点刚好对应着这三步

?密钥一般是固定的,直接复制下来就可以用。已经完成百分之九十了,接下来就是扣代码然后放入本地尝试运行。

三、扣代码

?进入这个方法,进来后可以很容易看出来这个js文件就是整个加密算法,个人习惯把代码复制到Notepad++里分析。

?正常rsa加密代码行数应该就是2500-3000行左右,看样子是没错了。

得先自己再头部自定义一个变量,然后尾部把加密函数导出

自己简单写一个加密函数直接用应该就可以了

?

function getpwd(password){	
	
	var encrypt = new jiami;
	encrypt.setPublicKey('-----BEGIN PUBLIC KEY-----\nMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDGPh7dMDGSN3uJnvZbmJ/6iaVY\ntnGAE8K/vAbMMzixMyL66HPYn5B7Zx0jcaoezErlVGZcbqNWxfeTcZrQUa7ovDsg\n6Kd9CTaacLRpmVYVxsnopSWUmrILAj5P4hd+fj9IeNWyeUyJBl63u4e/6uVfgr0X\n91zXg4jXDCeCt1jEAQIDAQAB\n-----END PUBLIC KEY-----\n');
	return encrypt.encrypt(password);

}

最后放入本地运行看行不行得通。

navigator未定义,咱给他直接补上就好了,顺便window也给补上

大功告成。

扣除的具体代码太长了,需要的可以私聊我发。

?

?

  JavaScript知识库 最新文章
ES6的相关知识点
react 函数式组件 & react其他一些总结
Vue基础超详细
前端JS也可以连点成线(Vue中运用 AntVG6)
Vue事件处理的基本使用
Vue后台项目的记录 (一)
前后端分离vue跨域,devServer配置proxy代理
TypeScript
初识vuex
vue项目安装包指令收集
上一篇文章      下一篇文章      查看所有文章
加:2022-02-16 12:59:54  更:2022-02-16 13:00:38 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 11:06:12-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码