当前位置: 首页 > news >正文

如何自己创建一个网站产品网站建设建议

如何自己创建一个网站,产品网站建设建议,erp项目管理软件,门户网站怎么开发web端登录页#xff1a;aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw 首先抓包#xff1a;随意输入账号密码。打开开发者工具会发现#xff0c;输入完账号密码之后会分别发一次get请求。 第二次请求的响应结果比较重要#xff0c;在后面做逆向会用到#xff0c;首先请求头中携带…web端登录页aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw 首先抓包随意输入账号密码。打开开发者工具会发现输入完账号密码之后会分别发一次get请求。 第二次请求的响应结果比较重要在后面做逆向会用到首先请求头中携带参数su: MTU3MTIzNDU2Nzg是由用户名进行了base64编码而来。该请求响应如下图 exectime: 7 nonce: OT1XYI pcid: gz-578eb0e9e0cecca273279e66ad49add8c260 pubkey: EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443 retcode: 0 rsakv: 1330428213 servertime: 1649748442pubkey即为加密公钥。 接下来看登录请求 大部分参数都是前面的请求中有携带只有sp这个参数是做了加密的我们全局搜sp发现搜索结果众多试着搜索“sp:”, “sp”, “sp :”, sp 等等这里搜索“sp ”能搜到结果 可以看到sp是由b赋值的而b在上方出现两次赋值一个if一个else if也就是说b是经由其中一个生成再赋值给sp。我们在两个b的赋值位置都打上断点然后发送登录请求看断点生效位置。 很明显断在了第一个位置这里就是sp的加密入口b就是明文密码 而加密所需参数me.servertime, me.nonce都是前面提到的公钥也有了。把代码扒出 e.servertime me.servertime; e.nonce me.nonce; e.pwencode rsa2; e.rsakv me.rsakv; var f new sinaSSOEncoder.RSAKey; f.setPublic(me.rsaPubkey, 10001); b f.encrypt([me.servertime, me.nonce].join(\t) \n b)实例化的sinaSSOEncoder.RSAKey为函数bq 加密处为bt函数 两者都存在于index.js文件中并且处于同一个匿名函数内所以只需要把匿名函数内的代码全部扒出即可运行之后缺啥补啥。 function getsp(pwd) {key EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443var f new RSAKey;f.setPublic(key, 10001);b f.encrypt([1649745222, UQXOS8].join(\t) \n pwd)return b;}由于只是做测试我把加密入口的代码直接写死了如果要做实际登录记得每次都从前面的请求中获取js调试工具运行如下
http://www.hkea.cn/news/14390596/

相关文章:

  • 郑州云帆网站设计网站建设中的英文单词
  • 外网访问wordpress全站路径设置听书369进入公众号
  • 英文网站建设需要注意的五点问题门户网站建设需要多少钱
  • 商城建站流程新闻软文范例大全
  • h5开发网站免费wordpress托管
  • 免费建站系统软件做酒水网站陕西有哪些
  • 三门峡市建设项目备案网站小说网站开发中遇到的问题
  • 建设网站费用明细快速做网站联系电话
  • 飞沐网站建设管理网站建设公司好吗
  • 子网站域名ip地址查询厂家网页制作
  • 曲周专业做网站网站建设维护费合同
  • 网页设计制作一个网站wordpress 占用内存
  • 网站挂马处理百度快照软件开发自学需要
  • php是做网站还是网页网站开发前途
  • 建筑官方网站外链网盘网站
  • 网站怎么弄二维码悟空crm的优势与不足
  • wordpress建站插件安全淘宝联盟 做网站
  • 受欢迎的宜昌网站建设北京商地网站建设公司
  • 旅游营销网站开发在哪学短视频培训课程
  • 网站建设与维护的内容网站开发怎么谈
  • 十堰网站推广哪家专业张家口领先的网站建设服务商
  • 英文字体展示网站推荐安卓app自己开发
  • 做外贸网站市场分析上海营销型网站建设方案
  • 设计网站建设书南昌flash 网站带后台
  • 如何在网站后台备份数据库表wordpress 批量建站
  • 厦门个人网站建设企业信息管理系统包括
  • 淮安建设银行招聘网站沈阳关键词自然排名
  • 东莞网站建设网站制作公司进入微信公众号登录入口
  • 做感恩网站的图片免费的ai素材网站
  • 网站欺骗消费者怎么做红酒公司的网站建设