post登陆分析实例,网站自定义password加密方式的分析

发布时间:2024-11-21 04:58

《运动康复案例分析》通过实例解析,加深理解和实践应用。 #生活技巧# #健康生活方式# #健康生活方式书籍# #运动康复图书#

最新推荐文章于 2024-09-15 00:03:00 发布

Python之战 于 2019-01-20 22:56:48 发布

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

前端加密主流的有这么几种方式:RSA、MD5、自定义加密函数,其中自定义加密函数的可变性更加强,在实际分析中也更加有难度。

今天分析一个自定义加密的网站来说明这一点,网站是空中网,首先填个假信息抓个包看看。

表单数据
j:j
(empty)
type:1
service:https://passport.kongzhong.com/
username:18328491111
password:368c041f87be04f72d3f
vcode:
toSave:0
_:1547992251984

比较意外的是这个网站是以get方式登陆的,也是比较奇特了。看password字段不伦不类的,那自定义加密函数的几率比较大,然后全局收索password

一番查询之后没有明显的加密相关的js,但是发现了一个eval加密的js,那这就很可疑了。

eval解密再看这段js函数其中有两处是有价值的
function encrypt ()

网址:post登陆分析实例,网站自定义password加密方式的分析 https://www.yuejiaxmz.com/news/view/168025

相关内容

【网站项目】java智慧生活分享平台初步设计和实现
【网站项目】基于springboot的生活信息分享平台
9种最常用数据分析方法!
个人生活的量化分析(二):Apple健康数据分析
Java基于Springboot+vue的家庭理财系统 收入支出,图形可视化分析
ssm健康饮食推荐系统分析与设计 毕业设计
智能手机泄密风险分析及安全保密防护建议
2024年8月社会热点网络舆情汇总分析
船员伤亡事故的案例分析和解读
礼仪案例分析(通用20篇)

随便看看