逆向教程2 某信营业厅

开始先登录正常输入
加粗样式

抓到这中文直译为’验证’的包,查看其formdata
在这里插入图片描述
在这里插入图片描述

formdata没有提交的验证码字段,不断更换验证码也没有新包出现,说明这个验证码是本地js生成的无关紧要

uName为明文的‘’登录手机号‘’,israndomPwd直译来猜测是随机密码,uPwd猜测为密码,那就先破解密码,全局搜索upwd,其中upwd:pwd,所以我们猜pwd是已经加密好的断点调试一下

function ValidatePwd(UType, Account, Pwd, RandomFlag) {
	var isRandomPwd = RandomFlag == "1" ? true : false;
	$.postJSON(webAppPath + "/pwd/validate", {
        "uName": Account,
        "uType": UType,
        "uPwd": Pwd,
        "isRandomPwd":isRandomPwd
    }, function (data) {
    	if(data == null){
    		showErrMsg('系统繁忙');
    		return;
    	}
    	// rspCode=0000,表示密码符合规范
    	if(data.rspCode == '0000'){
    		hideErrMsg();
			return;
		}
		// rspCode=9114,表示密码为弱密码
		if(data.rspCode == '9114'){
			showErrMsg('密码过于简单,请通过“<a style="color: #ff8200" onclick="wjmmShow();">忘记密码</a>”进行重置。');
			return;
		}
		showErrMsg(data.desc);
    }, false);
};

知识点1 调用栈
我们看见此时pwd已经变成了3k开头的加密串,说明已经完成加密,那我们想看这上一步是如何生成的,就利用到了调用栈call stack,程序的执行顺序在栈是从下到上,那我们看最近的anonyous,点击即可
在这里插入图片描述
在这里我们看见密码明文了,下一个栈就是密文,说明就在其中,我们看到aesEncrypt就知道这是标准的加密库(速记:看到加密就cry了),那我们就单独在这里打断点,取消其他的断点(避免干扰)
在这里插入图片描述
程序停在这里了,我们进入
在这里插入图片描述
在这里插入图片描述
最上面就是我们要的函数,我们看下需要剥离多少,首先返回的是d,d是由e:密码明文生成的,c是由a生成的,a是由默认字符串生成的,那我们只需要先抠出这一个如下
在这里插入图片描述

# 抠出的代码 
$.fn.aesEncrypt = function(e) {
    var a = CryptoJS.MD5("login.189.cn");
    var c = CryptoJS.enc.Utf8.parse(a);
    var b = CryptoJS.enc.Utf8.parse("1234567812345678");
    var d = CryptoJS.AES.encrypt(e, c, {
        iv: b
    });
    return d + ""
}
;
# 剥离函数名(仅修改第一行)
function aesEncrypt(e) {
    var a = CryptoJS.MD5("login.189.cn");
    var c = CryptoJS.enc.Utf8.parse(a);
    var b = CryptoJS.enc.Utf8.parse("1234567812345678");
    var d = CryptoJS.AES.encrypt(e, c, {
        iv: b
    });
    return d + ""
}
;

上函数又调用了CryptoJS库的.MD5等,那我们还需要这个库,可以直接python包自己生成,也可以剥离代码,此处我们剥离,点击调试进入函数(就是之前的下箭头)
调用部分:
在这里插入图片描述
此文件的开头部分:
在这里插入图片描述
那妥了呀整个文件,都是这个库,直接全部复制粘贴就好了,此处不贴源码了
一共复制这个aes.min.js:formatted整个文件+上面剥离的文件,加下面这一行验证代码

console.log(aesEncrypt('lsxy13145678'))

查看结果,二者一致
在这里插入图片描述
在这里插入图片描述

知识点总结

栈 :call stack
下箭头:进入函数
剥离代码
aes加密
加密库名称CryptoJS (遇到加密就cry了)
在这里插入图片描述

min:代表压缩

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通产业链(通系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值