[逆向] 1.本地登录爆破

前言:这里使用nodejs实现一个exe文件,来用dbg软件进行爆破。

制作exe

作为一个前端出生的我,能制作exe的方式就是用nodejs。下面我将写一段简单的js代码,使用bun能进行打包。

1.首先创建目录

2.初始化包管理器

使用终端进入目录,在终端输入:

bash 复制代码
npm init -y

来初始化一个package.json。

3.修改package.json文件

这里有个前提,就是安装bun。如果还没有全局安装,那么可以线进行全局后,再进行修改json文件。

安装bun:

bash 复制代码
npm i bun -g

修改json:

javascript 复制代码
// package.json
{
  "name": "demoexe",
  "version": "1.0.0",
  "description": "",
  "main": "index.js",
  "scripts": {
    "build": "bun build --compile --target=bun-windows-x64 ./index.js --outfile ./server"
  },
  "keywords": [],
  "author": "",
  "license": "ISC",
  "type": "commonjs"
}

4.创建 index.js

javascript 复制代码
const readline = require('readline');

const rl = readline.createInterface({
    input: process.stdin,
    output: process.stdout
});

// 预设的账号密码
const validAccounts = {
    zh: 'admin',
    mm: 'HnqTkx',
};

function login() {
    rl.question('请输入账号:', (username) => {
        rl.question('请输入密码:', (password) => {
            const obj = {
                username,
                password
            }
            // 检查账号密码是否匹配
            if (obj.username === validAccounts.zh && obj.password === validAccounts.mm) {
                console.log('登录成功!');
                // rl.close();
            } else {
                console.log('账号密码错误!');
                // 继续提示输入
                login();
            }
        });
    });
}

// 开始登录流程
login();

5.打包成exe

在终端输入:

bash 复制代码
bun run build

然后就能得到 server.exe 文件了。

基本效果

这里,我进行一下最终效果演示:

效果就是这么这个效果,接下来进行爆破。

爆破登录

下载dbg软件

这里我下载的位置是 下载连接

下载完成后,解压就能使用。

开始爆破

首先启动dbg软件,这里由于我的exe是一个x64的软件,所以我也需要打开x64的dbg。

然后把 我们写好的软件拖入 dbg 中。

拖进去的同时,我们的应用也会被启动,但是还没有交互功能。

这个时候只需要点击这个按钮,一直点击到出现交互内容之后,就可以停止了。

然后进行一次交互:

这个时候再去搜索 admin。

然后就会得到一些地址,再随便点击一些地址进去,抽奖:

至此,艺术已成。

相关推荐
崔庆才丨静觅13 小时前
hCaptcha 验证码图像识别 API 对接教程
前端
passerby606113 小时前
完成前端时间处理的另一块版图
前端·github·web components
Hello.Reader14 小时前
Flink ZooKeeper HA 实战原理、必配项、Kerberos、安全与稳定性调优
安全·zookeeper·flink
掘了14 小时前
「2025 年终总结」在所有失去的人中,我最怀念我自己
前端·后端·年终总结
崔庆才丨静觅14 小时前
实用免费的 Short URL 短链接 API 对接说明
前端
崔庆才丨静觅14 小时前
5分钟快速搭建 AI 平台并用它赚钱!
前端
智驱力人工智能14 小时前
小区高空抛物AI实时预警方案 筑牢社区头顶安全的实践 高空抛物检测 高空抛物监控安装教程 高空抛物误报率优化方案 高空抛物监控案例分享
人工智能·深度学习·opencv·算法·安全·yolo·边缘计算
崔庆才丨静觅14 小时前
比官方便宜一半以上!Midjourney API 申请及使用
前端
Moment15 小时前
富文本编辑器在 AI 时代为什么这么受欢迎
前端·javascript·后端
数据与后端架构提升之路15 小时前
论系统安全架构设计及其应用(基于AI大模型项目)
人工智能·安全·系统安全