开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 766|回复: 7
收起左侧

[完成] 求助大佬,js逆向分析

 关闭 [复制链接]
结帖率:67% (6/9)
发表于 2024-1-21 01:33:15 | 显示全部楼层 |阅读模式   广西壮族自治区玉林市
20精币
网站:https://www点fengjr点com/cn/
在登录的时候,有个参数被加密了,破J参数:params:
是一个webpack的打包,通常的webpack都是使用加载器加载模块(数组或者对象),这个里面对象套数组....最后懵逼了
研究了几个小时,真搞不懂了,有没有大佬给帮忙扣一下,最好带流程分析,授人以鱼不如授人以渔,谢谢大佬

最佳答案

查看完整内容

[e=0].版本 2 .支持库 e2ee .支持库 spec .子程序 登录例子 .局部变量 账号, 文本型 .局部变量 密码, 文本型 .局部变量 json, 存取键值表 .局部变量 http, 网站客户Duan .局部变量 data, 文本型 .局部变量 publicKey, 文本型 .局部变量 RSA, RSA加解密 .局部变量 params, 文本型 账号 = “123456” 密码 = “123456789” http.重置 (真) http.置请求头 (“User-Agent”, “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWeb ...
头像被屏蔽
结帖率:90% (164/183)
发表于 2024-1-21 01:33:16 | 显示全部楼层   福建省泉州市
  
子程序名返回值类型公开备 注
登录例子  
变量名类 型静态数组备 注
账号文本型 
密码文本型 
json存取键值表 
http网站客户Duan 
data文本型 
publicKey文本型 
RSARSA加解密 
params文本型 
账号 = “123456”
密码 = “123456789”
http.重置 ()
http.置请求头 (“User-Agent”, “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4621.0 Safari/537.36”)
http.执行GET (https://www.fengjr.com/api/v2/rsa_public_key?ttl=1800, data, 真, )
调试输出 (“RSA公钥结果”, data)
json.从JSON载入 (data, , , )
publicKey = json.取文本 (“//publicKey”)
RSA.载入公钥 (publicKey)
json.创建 (“username”, 账号, “password”, 密码)
RSA.公钥加密 (json.到JSON (假, , , , ), #文本内容类型_原始内容, params, #文本内容类型_Base64, #填充方式_PKCS7 )
http.重置 ()
http.置请求头 (“User-Agent”, “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4621.0 Safari/537.36”)
http.执行POST (https://www.fengjr.com/common/node/login/pwd, “params=” + params + “&public_key=” + publicKey, data, 真, )
调试输出 (“登录结果”, data)


i支持库列表   支持库注释   
e2eeE2EE互联网服务器套件
spec特殊功能支持库

登录例子.e

3.87 KB, 下载次数: 2, 下载积分: 精币 -1 枚

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

签到天数: 24 天

发表于 2024-1-21 01:50:48 | 显示全部楼层   浙江省杭州市
这个网站算是新手中的新手了
这里直接能看到encrypt的方法
1.jpg
进去看就是个rsa,加密的内容就是用户名密码的json字符串
2.jpg

加密完就放到了params,也携带了publicKey一起提交
3.jpg

补充内容 (2024-1-21 01:57):
扣就懒得扣了,一般是标准的RSA
回复

使用道具 举报

签到天数: 24 天

发表于 2024-1-21 02:15:27 | 显示全部楼层   浙江省杭州市
没毛病,先用标准算法去碰一碰,登录成功那就不用扣代码的

QQ截图20240121021406.jpg

补充内容 (2024-1-21 02:24):
你要是专门练习扣代码的,那就当我没说了
回复

使用道具 举报

头像被屏蔽
结帖率:90% (164/183)
发表于 2024-1-21 07:14:35 | 显示全部楼层   福建省泉州市
  
子程序名返回值类型公开备 注
登录例子  
变量名类 型静态数组备 注
账号文本型 
密码文本型 
json存取键值表 
http网站客户Duan 
data文本型 
publicKey文本型 
RSARSA加解密 
params文本型 
账号 = “123456”
密码 = “123456789”
http.重置 ()
http.置请求头 (“User-Agent”, “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4621.0 Safari/537.36”)
http.执行GET (https://www.fengjr.com/api/v2/rsa_public_key?ttl=1800, data, 真, )
调试输出 (“RSA公钥结果”, data)
json.从JSON载入 (data, , , )
publicKey = json.取文本 (“//publicKey”)
RSA.载入公钥 (publicKey)
json.创建 (“username”, 账号, “password”, 密码)
RSA.公钥加密 (json.到JSON (假, , , , ), #文本内容类型_原始内容, params, #文本内容类型_Base64, #填充方式_PKCS7 )
http.重置 ()
http.置请求头 (“User-Agent”, “Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4621.0 Safari/537.36”)
http.执行POST (https://www.fengjr.com/common/node/login/pwd, “params=” + params + “&public_key=” + publicKey, data, 真, )
调试输出 (“登录结果”, data)


i支持库列表   支持库注释   
e2eeE2EE互联网服务器套件
spec特殊功能支持库

回复

使用道具 举报

结帖率:67% (6/9)

签到天数: 2 天

 楼主| 发表于 2024-1-21 07:24:13 高大上手机用户 | 显示全部楼层   广西壮族自治区玉林市
black0216 发表于 2024-1-21 01:50
这个网站算是新手中的新手了
这里直接能看到encrypt的方法


谢谢大佬指点,我就是在研究扣代码的,不使用套库的方式,如何让这个js代码跑起来
回复

使用道具 举报

结帖率:67% (6/9)

签到天数: 2 天

 楼主| 发表于 2024-1-21 07:25:38 高大上手机用户 | 显示全部楼层   广西壮族自治区玉林市
q456 发表于 2024-1-21 07:17
[e=0].版本 2
.支持库 e2ee
.支持库 spec

谢谢大佬指点,我就是在研究扣代码的,不使用套库的方式,如何让这个js代码跑起来,如果大佬有空的话,希望可以指点一下呢
回复

使用道具 举报

结帖率:67% (6/9)

签到天数: 2 天

 楼主| 发表于 2024-1-21 07:26:04 高大上手机用户 | 显示全部楼层   广西壮族自治区玉林市
black0216 发表于 2024-1-21 01:50
这个网站算是新手中的新手了
这里直接能看到encrypt的方法


谢谢大佬指点,我就是在研究扣代码的,不使用套库的方式,如何让这个js代码跑起来,如果大佬有空的话,希望可以指点一下呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表