逆向某文书网,第一篇

该文章详细记录了对一个使用RSA加密登录密码的网站进行逆向工程的过程。作者首先介绍了登录接口,然后描述了如何通过断点调试找到加密函数`encodePassword`,并确认了加密算法为RSA。最后,作者提供了加密代码片段,并测试了登录功能,证明方法有效。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

主页:aHR0cHM6Ly93ZW5zaHUuY291cnQuZ292LmNuLw==

js逆向-登录

某文书是有多个地方加密的,当然大概率也是有风控的

这一篇主要记录逆向登录过程,不多废话了,开搞~

登录接口:api/login

密码是经过加密的
在这里插入图片描述
通过关键词“password”搜索发现太多结果了,不好找,于是通过接口断点方式找,经过漫长的调试,可算找到了,函数:encodePassword,具体过程不展开了
在这里插入图片描述
这很明显是RSA加密了,把这段代买扣出来,及导入相关包

const JSEncrypt = require('jsencrypt')

function encodePassword(e){
    var t = "xxxxx"; //自己补齐
    var o = new JSEncrypt;
    o.setPublicKey(t);
    return encodeURIComponent(o.encrypt(e))
}

测试登录
在这里插入图片描述
登录没问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值