Js逆向:建筑市场监管平台

目标网址:aHR0cDovL2p6c2MubW9odXJkLmdvdi5jbi9kYXRhL2NvbXBhbnk=

接口:aHR0cDovL2p6c2MubW9odXJkLmdvdi5jbi9hcGkvd2ViQXBpL2RhdGFzZXJ2aWNlL3F1ZXJ5L2NvbXAvbGlzdD9wZz0wJnBnc3o9MTUmdG90YWw9MA==

直接看返回值:
95780ba0943730051dccb5fe3918f9fe1b6f2130681f99d5620c5497aa480f13f32e8cc4b2f871a9a59a1d0117ce9456ce6b66396085eaa2822aa2ffc121eac1885d297bbd68dcda88cd8b0b29e282f9fd6b8392d5(摘要)
首先排除 sha md系列 更不可能是bs64 ,那么最有可能是自写算法或者AES系列,所以我们直接就搜关键字,decryptCryptoJS JSON.parse 或者iv。
那么搜JSON.parse的时候就定位到了这行—在这里插入图片描述
我的直觉告诉我e就是解密后的数据
我们直接进入h函数
在这里插入图片描述
很明显是AES的CBC加密。
密钥和偏移量人家都给了,很简单
在这里插入图片描述
所以直接还原
在这里插入图片描述
ok,解密成功
在这里插入图片描述

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值