(js逆向)X牛数据登陆 参数加密(payload、sig、d )

2023-10-15 07:20

本文主要是介绍(js逆向)X牛数据登陆 参数加密(payload、sig、d ),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

注意:文章内容仅用于学习和技术交流,如有侵权请联系我删除。


学者应洁身自好,切勿做出违法的事情。

➣➣欢迎关注本人微信公众号Anonymous NoteBook➣➣

分享好玩有趣的网络资源&软件工具~

分享各种技术性PDF资源/付费查询PDF资源~

分享各种编程语言、开发技术、分布式事务、大数据与云计算技术~

分享有关网络爬虫(Web爬虫逆向 | 安卓逆向)案例、数据挖掘、技术心得等~

网址:aHR0cHM6Ly93d3cueGluaXVkYXRhLmNvbS9sb2dpbg==

首先打开登陆界面,输入手机号与验证码:

【手机号、验证码均为随意填写】

 打开F12调试工具,查看请求接口:

post参数:

v:为固定值

只有payload、sig为加密数据,我们破解的内容

请求返回响应为:

d : 为加密内容 ,同样也是我们需要破解的内容。

逆向开始:

当我们全局搜索post参数时,发现无论怎么搜索,都会出现很多信息,眼花缭乱、无从下手,比如:

于是,换个思路,不妨从请求的url入手,我们搜索“x_service/person_login/login_by_mobile” 后发现有两三条数据,打开看下:

找到了

 看代码可知,调用了i.a.fetch()函数

真实调用的函数为value函数,跟进去看下:

果然,找到了加密参数所在,变量 f 就是payload的值, p 就是 sig 的值 。

变量s为字符串,l 把字符串反序列化为字典对象

 变量 f  调用了两个函数,e1和e2,是嵌套调用的关系,e2的参数传进去的是字典对象l的payload的值,顺着函数点进去

 于是乎,payload的加密参数逻辑已经完成。

开始分析 sig :

 调用了sig函数,参数为上一步得到的加密数据payload, 跟进去函数看下:

不放心的话,可以跟进去md5函数进去看下加密逻辑:

正宗的md5加密逻辑 。。。。

 e参数是我们得到的payload参数, _p :通过搜索可以看到为事先定义好的变量:

 最后,把相应的函数与变量抠下来、补全后,传入用户名和验证码就ok啦~~~

 接下来,我们分析下响应解密数据 d 的值:

同样,如果我们去搜索 ‘d’ 这个参数的话, 你会直接懵的,不信你试下, 我们仍然还以url入手,然后 一步一步调试,观察下响应数据是从哪里进来,然后开始加密的,没几步就找到了:

 这里定义了三个变量,d, m, v

看到了吧,参数 ‘l’ 为response影响的加密数据

这里Object(c.a) 与 Object(c.b) 分别是调用的 d1 和 d2 函数,最后把得到的数据通过反序列化得到v,v的值是一个包含code的字典对象。

接下来就需要构造js函数了,摘取相应的js加密函数片段、补全变量就ok了~~~~~

还有,我们虽然得到了响应码,但是不知道是什么类型的错误,也没有错误提示,不好理解,这就需要我们额外定义一些东西,通过前端给我们的提示可知,当输入错误的信息时,会出现“手机号错误或验证码错误”, 我们全局搜索下:

 叮咚~~~~这里就是响应码对应的信息了,我们在js文件里定义下就真的ok啦~~~~

 

 到这里就完事了,拜了个拜~~~~~

完事!!!收工!!!!

var _keyStr = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=", _p = "W5D80NFZHAYB8EUI2T649RT2MNRMVE2O";function e1(e) {if (null == e)return null;for (var t, n, r, o, i, a, c, u = "", s = 0; s < e.length; )o = (t = e.charCodeAt(s++)) >> 2,//代码片段省略...u = u + _keyStr.charAt(o) + _keyStr.charAt(i) + _keyStr.charAt(a) + _keyStr.charAt(c);return u
}function _u_e(e) {if (null == e)return null;e = e.replace(/\r\n/g, "\n");//代码片段省略...}return t
}function e2(e) {//代码片段省略...return t
}function md5(e) {d_t = MD5(e).toString()return d_t
}function sig(e) {return md5(e + _p).toUpperCase()
}function get_payload(data){//代码片段省略...console.log("sig: ",sig_)
}function _u_d(e) {for (var t = "", n = 0, r = 0, o = 0, i = 0; n < e.length; )//代码片段省略...return t
}function d1(e) {var t, n, r, o, i, a, c = "", u = 0;for (e = e.replace(/[^A-Za-z0-9\+\/\=]/g, ""); u < e.length; )//代码片段省略...return c
}function d2(e) {//代码片段省略...return t = _u_d(t)
}function y(e) {if (e === -202){return '验证码错误'}else if (e === -203){return '用户不存在'}else if (e === -205){return '账号被锁定'}else{return '"账户异常,Unknown Error'}}function DecryptResp(resp) {var d = d1(resp)//代码片段省略...return code
}function login(user, pwd){var data = JSON.stringify({"mobile":user,"checkcode":pwd})get_payload(data)}function main() {username = '158xxxxxxxx'password = '1234'// 获取post加密数据login(username, password)// 获取响应数据并解密var resp = 'LBcnV1QrZGBlc2lwRQ=='DecryptResp(resp)
}main()

这篇关于(js逆向)X牛数据登陆 参数加密(payload、sig、d )的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/216223

相关文章

Mysql数据库中数据的操作CRUD详解

《Mysql数据库中数据的操作CRUD详解》:本文主要介绍Mysql数据库中数据的操作(CRUD),详细描述对Mysql数据库中数据的操作(CRUD),包括插入、修改、删除数据,还有查询数据,包括... 目录一、插入数据(insert)1.插入数据的语法2.注意事项二、修改数据(update)1.语法2.有

SpringBoot实现接口数据加解密的三种实战方案

《SpringBoot实现接口数据加解密的三种实战方案》在金融支付、用户隐私信息传输等场景中,接口数据若以明文传输,极易被中间人攻击窃取,SpringBoot提供了多种优雅的加解密实现方案,本文将从原... 目录一、为什么需要接口数据加解密?二、核心加解密算法选择1. 对称加密(AES)2. 非对称加密(R

详解如何在SpringBoot控制器中处理用户数据

《详解如何在SpringBoot控制器中处理用户数据》在SpringBoot应用开发中,控制器(Controller)扮演着至关重要的角色,它负责接收用户请求、处理数据并返回响应,本文将深入浅出地讲解... 目录一、获取请求参数1.1 获取查询参数1.2 获取路径参数二、处理表单提交2.1 处理表单数据三、

MyBatisX逆向工程的实现示例

《MyBatisX逆向工程的实现示例》本文主要介绍了MyBatisX逆向工程的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学... 目录逆向工程准备好数据库、表安装MyBATisX插件项目连接数据库引入依赖pom.XML生成实体类、

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Spring Validation中9个数据校验工具使用指南

《SpringValidation中9个数据校验工具使用指南》SpringValidation作为Spring生态系统的重要组成部分,提供了一套强大而灵活的数据校验机制,本文给大家介绍了Spring... 目录1. Bean Validation基础注解常用注解示例在控制器中应用2. 自定义约束验证器定义自

C#实现高性能Excel百万数据导出优化实战指南

《C#实现高性能Excel百万数据导出优化实战指南》在日常工作中,Excel数据导出是一个常见的需求,然而,当数据量较大时,性能和内存问题往往会成为限制导出效率的瓶颈,下面我们看看C#如何结合EPPl... 目录一、技术方案核心对比二、各方案选型建议三、性能对比数据四、核心代码实现1. MiniExcel

VSCode中配置node.js的实现示例

《VSCode中配置node.js的实现示例》本文主要介绍了VSCode中配置node.js的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着... 目录一.node.js下载安装教程二.配置npm三.配置环境变量四.VSCode配置五.心得一.no

SQL常用操作精华之复制表、跨库查询、删除重复数据

《SQL常用操作精华之复制表、跨库查询、删除重复数据》:本文主要介绍SQL常用操作精华之复制表、跨库查询、删除重复数据,这些SQL操作涵盖了数据库开发中最常用的技术点,包括表操作、数据查询、数据管... 目录SQL常用操作精华总结表结构与数据操作高级查询技巧SQL常用操作精华总结表结构与数据操作复制表结

Redis中的数据一致性问题以及解决方案

《Redis中的数据一致性问题以及解决方案》:本文主要介绍Redis中的数据一致性问题以及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Redis 数据一致性问题的产生1. 单节点环境的一致性问题2. 网络分区和宕机3. 并发写入导致的脏数据4. 持