当前位置: 首页 > news >正文

中国建设信息港网站南京注册公司

中国建设信息港网站,南京注册公司,镇江软件开发公司,免费网课一、数据接口分析 主页地址#xff1a;某某观察 1、抓包 通过抓包可以发现数据接口是multi 2、判断是否有加密参数 请求参数是否加密#xff1f; 无请求头是否加密#xff1f; 无cookie是否加密#xff1f; 无响应数据是否加密#xff1f; 通过查看“响应”板块可以…一、数据接口分析 主页地址某某观察 1、抓包 通过抓包可以发现数据接口是multi 2、判断是否有加密参数 请求参数是否加密 无请求头是否加密 无cookie是否加密 无响应数据是否加密 通过查看“响应”板块可以发现响应数据是加密的 二、解密位置定位 1、看启动器 查看启动器发现里面包含异步所以无法正确找到解密位置 2、hook 因为响应加密数据一般都是json数据加密所以解密后会使用JSON.parse进行解密所以我们可以对JSON.parse进行hook。 hook代码段 var my_parse JSON.parse; JSON.parse function (params) {debuggerconsole.log(json_parse params:,params);return my_parse(params); };运行hook代码再次点击翻页发现有明文参数传入 往下执行可以发现是在响应拦截器中对数据进行的解密 三、扣js代码 在响应拦截器中可以发现该网站解密是用的标准AES模块进行的解密 所以我们只需要跟代码找到密钥就可以使用标准AES模块进行解密了 源代码 var CryptoJS require(crypto-js)function tripleAesDecrypt(srcs) {var aesKey QV1f3nHn2qm7i3xrj3Y9K9imDdGTjTu9var key CryptoJS.enc.Utf8.parse(aesKey),decrypted CryptoJS.AES.decrypt(srcs, key, {mode: CryptoJS.mode.ECB,padding: CryptoJS.pad.Pkcs7});return decrypted.toString(CryptoJS.enc.Utf8); }
http://www.hkea.cn/news/14389534/

相关文章:

  • 杭州公司网站域名续费域名没过期 网站打不开怎么办
  • 番禺网站开发公司电话网页历史记录保存天数
  • 岳阳手机网站建设网络系统管理学什么
  • 别的网站做相关链接怎么做网站建设制作临沂网站建设选盛誉
  • 东莞品牌网站设计公司计公司网站建设项目运营岗
  • 做电影视频网站赚钱嘛搭建单位网站
  • 网站建设模板漏洞做网站领券收佣金
  • 宁夏网站推广商城微信网站开发
  • 如何学习网站制作杭州建设厅特种作业证
  • 计算机专业学做网站吗青州做网站
  • 完整网站开发微信小程序会员卡管理系统
  • 建设美食电子商务网站四川成都建设网
  • 新网站收录多少关键词免费咨询皮肤科医生
  • 北京快速建站模板企业 怎么建交互网站
  • 做平面素材比较好的网站局域网建设网站工具
  • 网站系统环境的搭建水印wordpress
  • 品牌网站建设3小蝌蚪官方网站建设 招标公告
  • 自动跳转手机网站代码wordpress插件申请软著
  • 永信南昌网站建设wordpress会员付费
  • 网站开发用px还是rem网站建设维护工作经验
  • 南昌网站建设方案开发wordpress自动跳转相近链接
  • 石材网站建设seo搜索引擎优化方案
  • 网站群建设管理规定济南地铁建设
  • 深圳个性化建网站公司展厅设计收费标准
  • php网站开发技术论文互联网创业项目的效果
  • 温州企业建站系统wordpress图片优化插件
  • 网站建设构造学习wordpress中文相册插件
  • 怎么制作一个网站内容湛江网签
  • 长春制作公司网站安徽省建设工程信息网站进不了
  • 家具网站建设比较好的扶贫832网络销售平台