当前位置: 首页 > news >正文

wordpress站点实例目前中国最火的论坛

wordpress站点实例,目前中国最火的论坛,上海制作网站公司,运动服饰网站建设项目规划书一、数据接口分析 主页地址:某某观察 1、抓包 通过抓包可以发现数据接口是multi 2、判断是否有加密参数 请求参数是否加密? 无请求头是否加密? 无cookie是否加密? 无响应数据是否加密? 通过查看“响应”板块可以…

一、数据接口分析

主页地址:某某观察

1、抓包

通过抓包可以发现数据接口是multi
抓包

2、判断是否有加密参数

  1. 请求参数是否加密?
  2. 请求头是否加密?
  3. cookie是否加密?
  4. 响应数据是否加密?
    通过查看“响应”板块可以发现响应数据是加密的
    在这里插入图片描述

二、解密位置定位

1、看启动器

查看启动器发现里面包含异步,所以无法正确找到解密位置
在这里插入图片描述

2、hook

因为响应加密数据一般都是json数据加密,所以解密后会使用JSON.parse进行解密,所以我们可以对JSON.parse进行hook。
hook代码段:

var my_parse = JSON.parse;
JSON.parse = function (params) {debuggerconsole.log("json_parse params:",params);return my_parse(params);
};

运行hook代码,再次点击翻页,发现有明文参数传入
在这里插入图片描述
往下执行,可以发现是在响应拦截器中对数据进行的解密
在这里插入图片描述

三、扣js代码

在响应拦截器中可以发现,该网站解密是用的标准AES模块进行的解密
在这里插入图片描述
所以我们只需要跟代码找到密钥就可以使用标准AES模块进行解密了
源代码:

var CryptoJS = require('crypto-js')function tripleAesDecrypt(srcs) {var aesKey = 'QV1f3nHn2qm7i3xrj3Y9K9imDdGTjTu9'var key = CryptoJS.enc.Utf8.parse(aesKey),decrypted = CryptoJS.AES.decrypt(srcs, key, {mode: CryptoJS.mode.ECB,padding: CryptoJS.pad.Pkcs7});return decrypted.toString(CryptoJS.enc.Utf8);
}
http://www.yayakq.cn/news/24055/

相关文章:

  • 网站 相对路径舟山网站开发
  • 万网做的网站咋样有没有什么免费的网站
  • 北京高端网站建设服务WordPress 去掉副标题
  • 电信开放81端口怎样做网站山东建设厅网站 高英
  • 站长之家素材淮安市城市建设档案馆网站
  • 网站欢迎页面模板下载桂林两江四湖在哪里
  • 游戏网站开发找什么人可建山西省住房和城乡建设厅网站首页
  • 青白江网站建设湖北百度seo排名
  • 杭州哪里可以做网站推广曲阳网站建设推广
  • 金融网站建设方法怎样做美瞳网站
  • 网站建设哪家好 思创网络深圳建设执业注册中心网站
  • 天津响应式网站设计淄博乐达信息技术网站
  • 西海岸建设局网站旅行社建设网站
  • 百度该网站无法进行访问阿里云做啤酒纸箱包装的网站
  • 南昌网站设计企业北京师范大学学风建设专题网站
  • 网站开发和前端开发黄骅信誉楼罗茂莲事件
  • 建设生鲜网站价格wordpress大前端dux3.0
  • 新乡网站建设哪家公司好嘉兴seo优化
  • 网站建设三站合一微信小程序推广链接怎么自己搞定
  • pc 移动网站 模板深圳建网站有哪些公司
  • 网站方案策划书18000字无锡网站建设xinysu
  • wordpress网站出现域名加两个双引号的图片死链接wordpress文章加表格
  • 外贸建站优化推广网站建设目标与期望
  • 无为县做互联网网站网站建设需求调研过程
  • 扬之云公司网站建设购物网站html代码
  • 网站开发业务ppt移动 开发 网站建设
  • dede苗木网站模板wordpress底部代码
  • 网站最近收录网站繁简通
  • 网站需要访客上传图片该怎么做网页设计html代码大全
  • 浏览器的网站17.zwd一起做网站