温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

JS逆向怎么使用

发布时间:2021-12-18 09:49:50 阅读:155 作者:iii 栏目:大数据
前端开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

本篇内容介绍了“JS逆向怎么使用”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

分析请求

这次要分析的是首页的「电报」部分,刷新首页发现抓不到「电报」这部分的请求,无奈点击加载更多发起请求(其实并没有区别)

JS逆向怎么使用  

选中部分就是要分析的请求了

除了此之外,还有一个比较坑的地方,这个网站是定时刷新的,所以打在sign逻辑上面的断点不用刷新就自己断上了,再配合上这个网站的叮咚声。

和无限debugger有异曲同工之妙。

定位加密位置

打上 XHR 断点很快就看到 sign 的位置了 先打上断点刷新试试。

JS逆向怎么使用  

重新点击加载更多之后果然断上了,现在就要一步一步追进去分析。

 
分析加密

先追进去看到返回了三个参数:

JS逆向怎么使用  

之后把所有的参数传入并拼接:

JS逆向怎么使用  

 
JS逆向怎么使用  

接下来才是重头戏:

JS逆向怎么使用  

看到这种e.xxx样式的加密我就想到之前逆向遇到的CryptoJS,对比一下果然差不多,果然一对比和CryptoJS.sha1一毛一样。

接下来就是打脸现场了,我以为到这里就结束了,没想到:

JS逆向怎么使用  

 
JS逆向怎么使用  

本来还想秀一下,结果翻车了。

JS逆向怎么使用

经过群里大佬的提醒发现其实后面还有一层加密:

JS逆向怎么使用    

“JS逆向怎么使用”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注亿速云网站,小编将为大家输出更多高质量的实用文章!

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

原文链接:https://my.oschina.net/u/4212368/blog/4379313

js
AI

开发者交流群×