网络安全之Web渗透加解密

项目基本使用

准备环境:node.js + python + chrome

第一步启动cdp.js。

第二步使用python .\cdp_load.py vue_demo,连接cdp,此时会有两个本地接口发送至burp。

第三步找到加密点,这一章节去看别的文章即可,积累经验。

第四步调试本地加解密以及timestamp、requestId、sign接口。

第五步构造原汁原味的mitmproxy接口与本地加解密接口通信。

第六步保留该断点网页(注意该技术使用的是在该断点帧执行表达式,断点是不能动的),打开新的测试的网页,使用burp将l(n)替换为n,即前端替换成明文数据。

#当然我这里使用的是条件断点调试展示,对条件断点感兴趣的可以去了解一下。

第七步调试明文与mitmproxy耦合加密签名关系与服务器通信测试。

保留存在调用接口展示,方便调试bug。

完成所有代码加解密流程,整体干净整洁清爽,原汁原味,还可以将一部分JS函数做成接口,避免手动重复实现。优点多多,个人感觉比jsrpc更好用,更简单轻便。

预热一下

安卓微信小程序的JS修改技术。

相关推荐
newxtc3 小时前
【昆明市不动产登记中心-注册安全分析报告】
人工智能·安全
jieyu11195 小时前
uploads-labs靶场通关(1)
web安全·文件上传漏洞·靶场通关
楚韵天工6 小时前
宠物服务平台(程序+文档)
java·网络·数据库·spring cloud·编辑器·intellij-idea·宠物
忧郁的橙子.7 小时前
十六、kubernetes 1.29 之 集群安全机制
安全·容器·kubernetes
竹等寒7 小时前
Linux-网络安全私房菜(二)
linux·服务器·web安全
f0rev3r8 小时前
NewStarCTF2025-WEEK2
网络安全
疯狂吧小飞牛8 小时前
ip rule 策略路由
linux·网络·tcp/ip·运维开发
缘友一世8 小时前
深入理解Shell与反弹Shell:从原理到实战
linux·网络安全·shell
hour_go9 小时前
TCP/IP协议相关知识点
网络·笔记·网络协议·tcp/ip
Whoami!9 小时前
⸢ 捌-Ⅰ⸥⤳ 可信纵深防御应用实践:0Day漏洞 & 钓鱼攻击
网络安全·信息安全·纵深防御·案例实践