当前位置: 首页 > news >正文

营销网站的关键字2345网址导航官网官方电脑版

营销网站的关键字,2345网址导航官网官方电脑版,第一次接推广多少钱合适,如何利用tp-link按错900做网站web端登录页:aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw 首先抓包:随意输入账号密码。打开开发者工具会发现,输入完账号密码之后会分别发一次get请求。 第二次请求的响应结果比较重要,在后面做逆向会用到,首先请求头中携带…

web端登录页:aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw
首先抓包:随意输入账号密码。打开开发者工具会发现,输入完账号密码之后会分别发一次get请求。
第二次请求的响应结果比较重要,在后面做逆向会用到,首先请求头中携带参数su: MTU3MTIzNDU2Nzg=,是由用户名进行了base64编码而来。该请求响应如下图:
在这里插入图片描述

exectime: 7
nonce: "OT1XYI"
pcid: "gz-578eb0e9e0cecca273279e66ad49add8c260"
pubkey: "EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443"
retcode: 0
rsakv: "1330428213"
servertime: 1649748442

pubkey即为加密公钥。
接下来看登录请求:
在这里插入图片描述
大部分参数都是前面的请求中有携带,只有sp这个参数是做了加密的,我们全局搜sp,发现搜索结果众多,试着搜索“sp:”, “sp=”, “sp :”, "sp ="等等,这里搜索“sp =”能搜到结果
在这里插入图片描述
在这里插入图片描述
可以看到sp是由b赋值的,而b在上方出现两次赋值,一个if一个else if,也就是说b是经由其中一个生成,再赋值给sp。我们在两个b的赋值位置都打上断点,然后发送登录请求,看断点生效位置。
在这里插入图片描述
很明显断在了第一个位置,这里就是sp的加密入口,b就是明文密码
而加密所需参数me.servertime, me.nonce都是前面提到的,公钥也有了。把代码扒出

 e.servertime = me.servertime;
e.nonce = me.nonce;
e.pwencode = "rsa2";
e.rsakv = me.rsakv;
var f = new sinaSSOEncoder.RSAKey;
f.setPublic(me.rsaPubkey, "10001");
b = f.encrypt([me.servertime, me.nonce].join("\t") + "\n" + b)

实例化的sinaSSOEncoder.RSAKey为函数bq
在这里插入图片描述
加密处为bt函数
在这里插入图片描述
两者都存在于index.js文件中,并且处于同一个匿名函数内,所以只需要把匿名函数内的代码全部扒出即可,运行之后缺啥补啥。

 function getsp(pwd) {key = "EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443"var f = new RSAKey;f.setPublic(key, "10001");b = f.encrypt([1649745222, "UQXOS8"].join("\t") + "\n" + pwd)return b;}

由于只是做测试,我把加密入口的代码直接写死了,如果要做实际登录,记得每次都从前面的请求中获取,js调试工具运行如下:
在这里插入图片描述

http://www.yidumall.com/news/67944.html

相关文章:

  • 做芯片代理哪个网站推广长沙网络推广外包
  • wordpress 整站加密今日新闻大事件
  • 公众号微信小程序是什么郑州百度网站快速优化
  • 中国建设银行网站缴费系统线上营销公司
  • 网站有哪些备案seo的中文名是什么
  • 零基础网站建设教程引流推广平台有哪些
  • 网站订单系统模板seo职位描述
  • 怎么让自己做的网站让别人看到大连百度关键词优化
  • 百度地图推广一年多少钱济南做seo外包
  • 建设雅马哈摩托车官方网站漳州网络推广
  • 无锡网站优化公司杭州网站seo推广软件
  • 如何 网站收录页面设计漂亮的网站
  • 简约个人网站欣赏下载百度app最新版并安装
  • 网站建设团队哪个最好百度推广个人怎么开户
  • 东营企业网站排名龙华线上推广
  • 洛可可设计公司待遇网站搜索关键词优化
  • 深圳服装网站建设百度搜索热度
  • 网赢做网站怎么样河南seo外包
  • 以绿色为主色的网站模版网站如何进行网络推广
  • 网站页面关键词都一样故事式软文范例500字
  • 网站建设域名未拿到电商具体是做什么的
  • 杭州标志设计公司关键词seo公司推荐
  • 全球军事新闻网站网络销售怎么做才能做好
  • 企业网站开发哪家专业哪里可以引流到精准客户呢
  • wordpress图片上传到七牛云网站建设优化400报价
  • 深圳网站设计公司 学校中山网站seo优化
  • 计算机科学与技术 开题报告 网站建设商务软文写作300字
  • 网站如何做优化排名北京百度推广排名优化
  • 响应式网站开发 三合一建站恶意点击竞价是用的什么软件
  • 销售公司做网站软文发布平台哪个好