前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >中国电信登录RSA算法+分析图文

中国电信登录RSA算法+分析图文

作者头像
阿珏
发布于 2018-08-08 08:49:34
发布于 2018-08-08 08:49:34
9940
举报
文章被收录于专栏:阿珏酱的Blog阿珏酱的Blog

废话不多说!

一、用到的工具 1.ie浏览器(9以上的版本) 2.httpwatch (中英文都可以) 3.js调试工具 目标网站:http://xz.189.cn/sso/LoginServlet  电信189登录

二、抓包:

1.抓包前先清除网站的cookie和缓存

2.在页面打开前就开启抓包工具(否则会抓不到加密的js) 3.判断哪一个才是我们的登录提交包

三、分析抓包数据:

1.这里就用到ie的F12开发人员工具

2.查到我们密码关键字 密码 passWord

3.继续追踪 加密所调用的函数  encryptedString

4.encryptedString  这个函数的两个参数 我们也要知道是什么  继续寻找key

6.接下来复制调用函数先在开发人员工具中先调试一下  需要key,s两个参数

7.ie中调试没有问题 ,那接下来在js调试工具中调试一下

8.复制3个RSA的机密js以及key  调用bodyRSA()这个函数  参数为密码 我们发现  他是一个对象 没有办法直接调用 如果继续调用就会导致工具挂掉

9.这里就是RSA的难点 需要进行改写,否则我们的易语言也没有办法调用。

10.将改写完的函数和刚才一样复制到调试工具中,还是调用bodyrsa()这个函数

最后发现我们成功了

因为没有电信手机号,没办法写个完整的对cookie操作登录  期待下期!

本博客所有文章如无特别注明均为原创。作者:阿珏 ,复制或转载请以超链接形式注明转自 阿珏博客 。 原文地址《中国电信登录RSA算法+分析图文

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2016-9-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
新浪微博动态 RSA 分析图文+登录
二、抓包 还是遵从我们上一次的抓包流程,养成良好的习惯,这里就不多做说明。
阿珏
2018/08/08
5340
新浪微博动态 RSA 分析图文+登录
Python爬虫进阶必备 | 某裁判文书检索网站加密分析与自动登录实现
首先是 _csrf ,这个参数比较简单,一般是用来防止跨域攻击的,感兴趣的朋友可以借助搜索引擎了解一下,不是重点我们就不详聊了。
咸鱼学Python
2019/12/23
1.7K0
Python爬虫进阶必备 | 某裁判文书检索网站加密分析与自动登录实现
JS逆向之房天下
这是房天下的登陆地址:链接地址 打开检查,刷新页面 随便输入,进行测试 密码已加密,搜索pwd 结果很多,慢慢看 疑似这个,打断点查看一下 搜索第一个值key_to_encode 然后得到这一长串东西 打开JS调试工具,定义一个函数,cv进去 加载调试 少啥搜啥,再去搜索这个setMaxDigits 文件名是rsa.min.js这个应该就是加密文件了,直接全部复制到js调试工具 加载调试
SingYi
2022/07/14
7090
JS逆向之房天下
JS逆向之国航登录
网站如下:http://www.airchina.com.cn/www/jsp/userManager/login.jsp 下面是登录的抓包:
Python编程与实战
2019/12/04
1.5K0
实战案例浅析JS加密 - 基础总结篇
找了一圈发现越是大厂加密越是简单,安全防护之类的完全不靠js加密,扫码登陆才是关键。比如微信公众号平台的登陆加密就是简单的MD5,但人家有扫码登陆,此类情况比比皆是,所以爬虫越来越难做了。
咸鱼学Python
2019/06/03
1.5K0
实战案例浅析JS加密 - 基础总结篇
JS逆向之新榜登录
此时的断点位置,一般是一个 XMLHttpRequest 的请求操作。所以我们顺着调用栈往回追。
Python编程与实战
2019/12/04
1.5K0
对登录中账号密码进行加密之后再传输的爆破的思路和方式
一. 概述 渗透测试过程中遇到web登录的时候,现在很多场景账号密码都是经过js加密之后再请求发送(通过抓包可以看到加密信息)如图一burp抓到的包,request的post的登录包,很明显可以看到p
FB客服
2018/02/23
4.7K0
对登录中账号密码进行加密之后再传输的爆破的思路和方式
【JS 逆向百例】37网游登录接口参数逆向
本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2021/08/17
8000
【JS 逆向百例】37网游登录接口参数逆向
【JS 逆向百例】XHR 断点调试,Steam 登录逆向
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2021/09/09
1.9K0
【JS 逆向百例】XHR 断点调试,Steam 登录逆向
【JS 逆向百例】房天下登录接口参数逆向
本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2021/08/12
1.2K0
【JS 逆向百例】房天下登录接口参数逆向
新浪微博PC端模拟登陆
本来给自己定了个2018的目标,平均每月写两篇文章,现在已经快三月了,第一篇稿子才憋出来,惭愧呀,直入主题吧,今天给大家带来的是新浪微博PC端的模拟登陆。
星星在线
2018/08/21
1.5K0
新浪微博PC端模拟登陆
【JS 逆向百例】HN某服务网登录逆向,验证码形同虚设
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2022/01/18
1.2K0
【JS 逆向百例】HN某服务网登录逆向,验证码形同虚设
JS逆向之某视频网站登录
很久没更新JS逆向方面的文章了,一个原因是因为最近爬虫这方面管的比较严,相信大家都看过很多违法的案例了,就不细说了。另一个原因是我换坑了,现在的工作内容基本上和爬虫不相关了。
Python编程与实战
2019/12/23
1.8K0
JS逆向之某视频网站登录
渗透测试系统学习-Day11&数据库注入靶场Day1Cookie注入
前言: 这里又是新的一章,关于数据库注入,前面讲的是SQL注入,这里是数据库注入,这方面我也没有系统的学习过,借助这次靶场的机会,好好规整规整知识路线。
Baige
2022/03/22
4250
渗透测试系统学习-Day11&数据库注入靶场Day1Cookie注入
Python爬虫进阶必备 | X咕视频密码与指纹加密分析
之后会在公众号试着写一些Python其他方向的文章和自己的一些思考,希望不会出现阅读大跌等水土不服的情况。
咸鱼学Python
2019/09/03
7300
Python爬虫进阶必备 | X咕视频密码与指纹加密分析
个人总结 – JS逆向解析[通俗易懂]
其中this.exponent是RSA加密偏移量 ,数值一般在HTML文件里面,全局搜索,其value值就是
全栈程序员站长
2022/09/06
5.4K0
个人总结 – JS逆向解析[通俗易懂]
【JS逆向】某乐网登陆密码加密逆向分析探索!
一个网站的登陆密码加密逆向解密分析,没有混淆,加密代码还是比较好找的,只需要多花点耐心,多尝试,就能找到关键的加密代码片段。
二爷
2024/01/04
3740
【JS逆向】某乐网登陆密码加密逆向分析探索!
Chrome浏览器调试技巧大全!
注:本文测试、截图均为Edge浏览器(内核是Chromium),浏览器内核可了解《有哪些浏览器/内核?[1]》
zz_jesse
2024/07/04
4600
Chrome浏览器调试技巧大全!
【JS逆向】某天下登陆密码加密逆向分析探索!
某网站的登陆密码加密逆向分析探索,其密码很明显采用了RSA 加密,加密特征比较明显,按照步骤一步步即可找到并扣取下来,适合新人JS逆向练手学习使用!
二爷
2024/01/23
3240
【JS逆向】某天下登陆密码加密逆向分析探索!
【JS 逆向百例】X球投资者社区 cookie 参数 acw_sc__v2 加密分析
本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!
K哥爬虫
2021/12/30
9970
【JS 逆向百例】X球投资者社区 cookie 参数 acw_sc__v2 加密分析
相关推荐
新浪微博动态 RSA 分析图文+登录
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档