百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

JS加密破解案例分享

bigegpt 2024-08-07 17:48 3 浏览

JS加密破解案例分享

我们在提取某个接口数据的时候,往往后端服务器需要进行身份认证。因此我们要提取数据的时候就有因为这个认证导致我们的接口不能够获取到想要的数据。这样我首先先分析一般登录的流程。

问题分析

界面输入用户名密码--》到后台服务器中验证--》服务器验证通过--》登录成功

服务器验证不通过--》登录失败

技术资源

在这里首先我们要引入python的requests库中的session对象。

会话对象让你能够跨请求保持某些参数。它也会在同一个 Session 实例发出的所有请求之间保持 cookie, 期间使用 urllib3 的 connection pooling 功能。所以如果你向同一主机发送多个请求,底层的 TCP 连接将会被重用,从而带来显著的性能提升。 (参见 HTTP persistent connection).这里利用这个特性,就能完成我们登录,之后再去获取信息。

示例分析

这里我拿一个示例网站来分析如何保持登录状态,在调研需要登录了之后才能提取到相应信息的接口。

解决过程: 查询登录接口---查找登录接口需要的参数信息---获取登录加密后的用户名和密码信息(python模拟加密过程)---组合登录接口请求信息--- 创建保持会话对象---进行登录 ---在进行其他接口获取。

首先打开网站的登录界面,我们使用F12定位到登录界面填写,用户名和密码的html界面,查看到登录源码如下

<div id="wrapper" class="clearfix">
  <div class="aw-login-wrap clearfix">
    <!-- 登陆框 -->
    <div class="aw-login-box pull-right">
      <div class="aw-mod">
        <div class="aw-mod-head">
          <a href="https://www.jisilu.cn/account/register/" class="aw-btn b-new-user pull-right">注册新用户</a>          <i class="aw-icon i-login-user-no-hover"></i>
          登录        </div>
        <div class="aw-mod-body">
          <form id="login_form" method="post" onsubmit="doLogin();return false;" action="https://www.jisilu.cn/account/ajax/login_process/">
            <input type="hidden" name="return_url" value="https://www.jisilu.cn/" />
            <ul>
                                                  <li>
                <label class="aw-label-icon pull-left" for="aw-login-user-name"><i class="aw-icon i-login-user-no-hover"></i></label>
                <input type="text" id="aw-login-user-name" placeholder="预留的手机号" name="user_name" value="server" />
              </li>
              <li>
                <label class="aw-label-icon pull-left" for="aw-login-user-password"><i class="aw-icon i-key"></i></label>
                <input type="password" id="aw-login-user-password" placeholder="密码" name="password" />
              </li>
              <li class="error error-message hide">
                <p><i class="aw-icon i-no"></i><em id="show_error_msg"></em></p>
              </li>
              <li class="last">
                <a href="javascript:;" onclick="doLogin(); return false;" id="login_submit" class="pull-right btn btn-large btn-success">登录</a>
                <input id="login-radio" type="checkbox" value="1" checked="true" name="net_auto_login" />
                <label for="login-radio">记住我</label>
                <a href="https://www.jisilu.cn/account/find_password/" style="color: #08c;">忘记密码</a>
              </li>
            </ul>
          </form>
        </div>
        <div class="aw-mod-footer">
          <a title="微信登录" class="js-bindwechat" href="/wx/open/login/" style="color: #08c;"><i class="sprite-index-icon-wechat"></i>微信登录</a>
                  </div>

通过分析上面的登录源代码,发现登录调用的是doLogin()函数,我们可以通过前端断点的方式定位到doLogin()函数的执行逻辑

var A397151C04723421F = '397151C04723421F';
function doLogin(){
    var data = $('#login_form').serializeObjectToJson();
    data['_post_type'] = 'ajax';
    data['aes'] = 1;
    data['user_name'] = jslencode(data['user_name'], A397151C04723421F);
    data['password'] = jslencode(data['password'], A397151C04723421F);
  $("body").css("cursor", "progress");
    $.post('/account/ajax/login_process/', data, function(rst){
      $("body").css("cursor", "default");
        on_login_error_processer(rst);
    }, 'json');
}

从这个位置就能够详细地查看到登录使用的后端接口和接口请求需要的参数。从上面的user_name和password两个参数看到,这个地方使用的一个自定义函数进行加密。

看到这个位置我们不难发现我们需要解决的问题就应该在这个位置。这里有两种方法解决:

  1. 可以查看 jslencode函数是如何实现的,找到python相关的库重写jslencode实现的业务逻辑。
  2. 直接断点获取加密后的请求参数数据,保存到自己的请求参数中。查看请求题中是否还有其他参数,一同添加上。同样的账号他加密后的结果是一样的。

这个位置我使用的是第2种方法来解决。示例代码如下:

import requests

sess = requests.session()
login_in_url = 'https://www.jisilu.cn/account/ajax/login_process/'
data = {'aes': 1,
        'net_auto_login': "1",
        'password': "5b5c8ba28de211a7f358eb533345554",
        'return_url': "https://www.jisilu.cn/",
        'user_name': "97a468e9df2wweew2131a59c1a6b61c",
        '_post_type': "ajax"}
headers = {
    'X-Requested-With': 'XMLHttpRequest',
    'Content-Type': 'application/x-www-form-urlencoded; charset=UTF-8',
    'User-Agent': "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.103 Safari/537.36",

}
res = sess.post(login_in_url, data=data, headers=headers)
print(res.json())

base_url = 'https://www.jisilu.cn/data/cbnew/cb_list/?___jsl=LST___t=1573193958081'
response = sess.get(base_url, headers=headers)
text = response.text
print(text)

到这里我们就解决的js这种加密问题。



相关推荐

php-fpm的配置和优化

目录概述php-fpm配置php-fpm进程优化配置慢日志查询配置php7进阶到架构师相关阅读概述这是关于php进阶到架构之php7核心技术与实战学习的系列课程:php-fpm的配置和优化学习目标:理...

成功安装 Magento2.4.3最新版教程「技术干货」

外贸独立站设计公司xingbell.com经过多次的反复实验,最新版的magento2.4.3在oneinstack的环境下的详细安装教程如下:一.vps系统:LinuxCentOS7.7.19...

十分钟让你学会LNMP架构负载均衡

业务架构、应用架构、数据架构和技术架构一、几个基本概念1、pv值pv值(pageviews):页面的浏览量概念:一个网站的所有页面,在一天内,被浏览的总次数。(大型网站通常是上千万的级别)2、u...

php从远程URL获取(mp4 mp3)音视频的流媒体数据

/***从远程URL中获取媒体(如mp4mp3)的内容*@parammixed$file_url*@parammixed$media_type...

Zabbix5.0安装部署

全盘展示运行状态,减轻运维人员的重复性工作量,提高系统排错速度,加速运维知识学习积累。1.png1、环境安装关闭SELinux并重启系统2.png安装httpd、mariadb、php运行yum-...

php 常见配置详解

以下是PHP常见的配置项及其含义:error_reporting:设置错误报告级别,可以控制PHP显示哪些错误。例如,设置为E_ALL将显示所有错误,而设置为0将禁止显示任何错误。displa...

实践分享|基于基石智算 DeepSeek API + WordPress 插件自动生成访客回复

基石智算举办的DeepSeek案例大赛汇集了不少基于CoresHubDeepSeekAPI服务或模型部署服务的精彩实践。本次我们将分享个人实践:通过DeepSeekAPI+Word...

如何在Eclipse中搭建Zabbix源码的调试和开发环境

Zabbix是一款非常优秀的企业级软件,被设计用于对数万台服务器、虚拟机和网络设备的数百万个监控项进行实时监控。Zabbix是开放源码和免费的,这就意味着当出现bug时,我们可以很方便地通过调试源码来...

MySQL自我保护参数

#头条创作挑战赛#之前(MySQL自我保护工具--pt-kill)提到用pt-kill工具来kill相关的会话,来达到保护数据库的目的,本文再通过修改数据库参数的方式达到阻断长时间运行的SQL的目...

Python闭包深度解析:掌握数据封装的高级技巧

闭包作为Python高级编程特性之一,为开发者提供了一种优雅的方式来实现数据封装和状态保持。这一概念源于函数式编程理论,在现代Python开发中发挥着重要作用。理解和掌握闭包的使用不仅能够提升代码的表...

Java服务网格故障注入与熔断实战

在分布式系统的高可用性挑战中,服务网格的故障注入与熔断机制是检验系统韧性的终极试金石。以下是10道逐步升级的"地狱关卡",每个关卡都对应真实生产环境中可能遇到的致命场景,并附具体场景示...

MySQL数据库性能优化全攻略:程序员必知的七大核心策略

作为程序员,我们每天都要与数据库打交道。当系统用户量突破百万级时,数据库往往成为性能瓶颈的首要怀疑对象。本文将深入探讨MySQL优化的七大核心策略,并提供可直接落地的优化方案,助您构建高效稳定的数据库...

如何在 Windows 11 上使用单个命令安装 XAMPP

XAMPP是一种广泛使用的软件,用于在Windows操作系统上快速运行LAMP服务器包,包括Windows11。尽管LAMP通常用于Linux系统,但XAMPP并不使用Li...

uTorrent怎样将bt种子转换为磁力

如何用uTorrent把BT种子转为磁力链接?以下方法希望能帮到你。1、在uTorrent窗口里,点击工具栏的按钮,所示。2、在打开窗口里,选取要转为磁力的种子文件,然后点击打开按钮,参照图示操作...

支持向量机SVM 分类和回归的实例

支持向量机(SupportVectorMachine)是Cortes和Vapnik于1995年首先提出的,它在解决小样本、非线性及高维模式识别中表现出许多特有的优势,并能够推广应用到函数拟合等其他...