錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
實踐篇|使用jsEncrypter進行前端加密弱口令爆破

作者: 佚名  日期:2024-01-16 12:10:22   來源: 本站整理

一、應用場景

在對網站進行弱口令爆破時,可能會遇到如下所示情況,即前端使用js對password進行了加密,對此情況無法使用明文或編碼進行爆破,需要了解前端加密方式并復現加密過程,使用加密后的password進行爆破。

通過網頁源代碼查看加密方式,使用JSEncrypt創建加密對象,用encrypt方法對password加密,使用的是RSA非對稱加密,公鑰為rasPublickey中的內容。

二、jsEncrypter插件安裝

1、下載jsEncrypter壓縮包

下載地址:https://github.com/c0ny1/jsEncrypter/releases/tag/0.3.2

2、在burpsuite的extender中add插件jar包,安裝成功后會burp中會增加jsencrypter的Tab

3、使用brew安裝phantomjs

brew install phantomjs or #針對brew instla時安裝core和cask的error,執行以下 git clone https://github.com/Homebrew/homebrew-core /usr/local/Homebrew/Library/Taps/homebrew/homebrew-core --depth=1 git clone https://github.com/Homebrew/homebrew-cask /usr/local/Homebrew/Library/Taps/homebrew/homebrew-cask --depth=1 brew install phantomjs

三、爆破加密弱口令

1、根據獲取的網頁加密函數修改phantomjs_server.js

將原始加密js文件下載到本地/*引入實現加密的js文件*/

使用相同加密的方式處理payload/**********在這里編寫調用加密函數進行加密的代碼************/

2、使用phantomjs運行phantomjs_server.js

3、在burp中查看加密后密文

4、在burp中將數據包發送到intruder,標記完位置后,使用jsEncrypter處理payload



熱門文章
  • 蘋果手機充電打字亂跳怎么回事?揭...
  • Windows電腦實用技巧:如何關閉自動...
  • Windows 11將徹底移除寫字板:終結...
  • 實踐篇|使用jsEncrypter進行前端加...
  • 如何在Windows中查看進程啟動時間?...
  • Window清除mysql注冊表
  • 如何設置 JavaScript 日期格式
  • Object.defineProperty()詳解
  • 理解HTTP協議頭中的Vary
  • js逆向·找到登錄時目標網站的加密...
  • 個人總結 – JS逆向解析[通俗易懂]...
  • 利用Promise自定義一個GET請求的函...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲精品午夜无码专区| 亚洲人成无码久久电影网站| 成人无码区免费A∨直播| 蜜臀AV无码一区二区三区| 无码人妻精品内射一二三AV| 无码丰满熟妇juliaann与黑人 | 一道久在线无码加勒比| 中文字幕无码免费久久9一区9 | 国产精品无码一区二区三区毛片| 亚洲AV综合色区无码一二三区| 国产乱人伦中文无无码视频试看| 国产精品无码素人福利| 免费看成人AA片无码视频羞羞网| 色国产色无码色欧美色在线| 无码精品久久久天天影视| 毛片亚洲AV无码精品国产午夜 | 狠狠躁狠狠爱免费视频无码| 麻豆国产精品无码视频| 久久无码av三级| 中文无码成人免费视频在线观看| 亚洲国产AV无码一区二区三区| 免费无码又爽又刺激网站| 精品无码久久久久久久久水蜜桃| 精品无码人妻一区二区免费蜜桃| 丝袜无码一区二区三区| 手机在线观看?v无码片| 真人无码作爱免费视频| 永久免费av无码网站大全| 无码av大香线蕉伊人久久| 无码日韩人妻AV一区免费l| 国产精品无码av片在线观看播| 亚洲中文字幕无码爆乳app| 少妇特殊按摩高潮惨叫无码| 国产莉萝无码AV在线播放| 亚洲Av无码国产情品久久| 中文字幕乱妇无码AV在线| 精品亚洲成A人无码成A在线观看| 精品成在人线AV无码免费看| 亚洲AV综合色区无码一二三区| 无码人妻一区二区三区精品视频| 无码精品久久一区二区三区|