当前位置: 首页 > news >正文

忻州免费建网站网络销售都是诈骗公司吗

忻州免费建网站,网络销售都是诈骗公司吗,哪些网站可以找到做海报的素材,网站开发 加二维扫码❤️博客主页: iknow181 🔥系列专栏: 网络安全、 Python、JavaSE、JavaWeb、CCNP 🎉欢迎大家点赞👍收藏⭐评论✍ 随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单&a…

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单,往往需要进行 js 逆向获得加密函数,才好进行下一步操作。

0x01 观察

使用谷歌浏览器打开网站

按下 f12 进入开发者模式

输入账号密码(随便输)

点击登录,先查看网络里面的载荷,发现数据包 pwd 参数的值,也就是我们输入的密码(12345)被加密了

加密后为:e10adc3949ba59abbe56e057f20f883e

先记下来,为之后完成逆向后进行验证。

0x02 寻找加密函数

进入载荷旁边的启动器,可以查看调用的 js 函数

找名字和登录有关的,可以一个一个的去看。

点进去后,对光标停留的地方打断点。

重新点击登录,进入调试,到断点所在位置

此时 pwd 还未被加密

发现下面有个 pwd 调用函数 p()

在控制台直接输入函数名称 p,回车可以显示函数的具体位置,点击进入

往上翻一翻,可以看到是个 md5 加密

可以点击前面的小箭头,将代码折叠起来方便复制

0x03 调试加密函数

复制到 WebStorm 中

在函数前面加上!,在函数最后加上()。将这个函数变成匿名函数,就可以直接调用使用了。

在开头定义一个方法名:var getStr

将内部原来的调用替换掉

运行,发现和之前的一样,逆向成功

在这里插入图片描述

http://www.ableceo.cn/news/204.html

相关文章:

  • 做展览的网站万网域名注册教程
  • 不用下载的行情网站软文模板
  • 北京旅游网站排名电脑培训中心
  • flash网站的制作网络营销推广活动有哪些
  • 有些网站为什么可以做资讯广州seo排名收费
  • 重庆观音桥网站建设百度问一问人工客服怎么联系
  • 美国ip代理服务器seo网站优化服务商
  • 昌平网站建设公司搜索引擎推广的优势
  • 济南网站制作工作室海南百度总代理
  • 网站营销推广方案网络seo优化平台
  • 做网站实现图片自动压缩小型培训机构管理系统
  • i岗网站建设软文宣传
  • 创新的品牌网站建设制作网页的代码
  • wordpress 表格 插件网站seo检测工具
  • wordpress 评价插件深圳网站seo
  • 做网站简单吗上海网站排名优化公司
  • 荣成建设局网站关键词优化公司哪家效果好
  • 无锡定制网站建设发新闻稿平台
  • 渠道网创业加盟博览会泰安网站推广优化
  • 如何做收费会员定制网站aso优化师主要是干嘛的
  • 江门模板建站定制seo如何快速出排名
  • 自己做的网站用国外的空间怎么样长沙网站搭建优化
  • 赌博网站是怎么做的企业网站建设方案书
  • 做网站盐城广告投放方案
  • 比较好的网站公司吗百度网盘怎么提取别人资源
  • 网站建设gzzhixun抖音seo代理
  • 南宁网站建设公司哪家好品牌策划的五个步骤
  • php做的网站收录百度识图网页版 在线
  • 怎样可以做网站站长seo网站排名助手
  • 怎么做网站页面代码搜索bt种子搜索