js安全
安全类的知识
quietness_1
帅就一个字,我再说一次
展开
-
md5密码加密
不知道区别在哪0、 “md5”: “^2.3.0”1、npm install --save md52、 import md5 from “md5”3、md5(params.password)0、js-md51、npm install --save js-md52、 import md5 from “md5”3、md5(‘holle’)原创 2022-01-16 09:59:06 · 1655 阅读 · 0 评论 -
js前端加密
全端加密分为:MD5、js自带的base、RSA(非对称加密)1、md5:加密,会形成一个32位的字符串,记住,只有32位,(1)登录密码和账号时候可以用,因为入库你肯定也要加密,所以木的问题,是秘闻传输了,有心人可以解出来,(2)tooken里面携带一个md5加密的,然后后端也用同样方式去加密,对比,2、js自带的base:我没用过,但会出现中文乱码的问题,需要注意3、Rsa加密:这是一种非对称的,动态加密,很稳,但版本很多,都可以用,有一种jsencrypt可以使用...原创 2022-01-31 15:20:47 · 1584 阅读 · 0 评论 -
js反混淆学习清单
ps:因为研究过一阵子反混淆,后来搁置了,所以整理一下出来先放两个厉害的解析网站:1、ob混淆专解测试版V0.1:添加链接描述2、思路:先把js语法树解析出来原创 2022-03-26 19:07:12 · 1833 阅读 · 0 评论 -
代码混淆的总结
注:最近需要看税局的前端代码加密方式,好去模仿一下,然后看了一周的时间,像一块难啃的骨头,浏览器调试之类的方法又让我重新学了一下…还搜寻了很多方法,真的很难受,写下来这段时间学习的内容1、工具:1、fildder2、js代码混淆2、混淆手段:1、YUI Compressor (国外)2、Google Closure Compiler(谷歌国外登录不上)3、UglifyJs(基于node)4、Jscrambler3、混淆类型:待定:emscripten、WebAssembly等0、js文原创 2022-01-02 09:35:25 · 1043 阅读 · 1 评论 -
js反混淆知识总结
target:是国家税局网站反混淆的分析税局查验网址(一)、先写解题方式:1、可以把代码抽出来,然后使用2、使用反混淆的手段,解出来(二)、先说结果:如果你不了解反混淆(至少得看过半个月的不同类型代码,跑过数次)我推荐你还是走抽离代码路径,因为反混淆手段并不完善,都掌握在python和一些安全人员手里,资料又非常非常少,你需要买(三)、最新的是key9和fl39这两个参数比较难弄,税局还是很人性的,只是反对那些爬虫,爬的到处都是,会让人利用(四)、先说抽离代码方法首先,避不开的就是调试原创 2022-01-31 15:13:48 · 1951 阅读 · 0 评论