(js逆向)X牛数据登陆 参数加密(payload、sig、d )

2023-10-15 07:20

本文主要是介绍(js逆向)X牛数据登陆 参数加密(payload、sig、d ),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

注意:文章内容仅用于学习和技术交流,如有侵权请联系我删除。


学者应洁身自好,切勿做出违法的事情。

➣➣欢迎关注本人微信公众号Anonymous NoteBook➣➣

分享好玩有趣的网络资源&软件工具~

分享各种技术性PDF资源/付费查询PDF资源~

分享各种编程语言、开发技术、分布式事务、大数据与云计算技术~

分享有关网络爬虫(Web爬虫逆向 | 安卓逆向)案例、数据挖掘、技术心得等~

网址:aHR0cHM6Ly93d3cueGluaXVkYXRhLmNvbS9sb2dpbg==

首先打开登陆界面,输入手机号与验证码:

【手机号、验证码均为随意填写】

 打开F12调试工具,查看请求接口:

post参数:

v:为固定值

只有payload、sig为加密数据,我们破解的内容

请求返回响应为:

d : 为加密内容 ,同样也是我们需要破解的内容。

逆向开始:

当我们全局搜索post参数时,发现无论怎么搜索,都会出现很多信息,眼花缭乱、无从下手,比如:

于是,换个思路,不妨从请求的url入手,我们搜索“x_service/person_login/login_by_mobile” 后发现有两三条数据,打开看下:

找到了

 看代码可知,调用了i.a.fetch()函数

真实调用的函数为value函数,跟进去看下:

果然,找到了加密参数所在,变量 f 就是payload的值, p 就是 sig 的值 。

变量s为字符串,l 把字符串反序列化为字典对象

 变量 f  调用了两个函数,e1和e2,是嵌套调用的关系,e2的参数传进去的是字典对象l的payload的值,顺着函数点进去

 于是乎,payload的加密参数逻辑已经完成。

开始分析 sig :

 调用了sig函数,参数为上一步得到的加密数据payload, 跟进去函数看下:

不放心的话,可以跟进去md5函数进去看下加密逻辑:

正宗的md5加密逻辑 。。。。

 e参数是我们得到的payload参数, _p :通过搜索可以看到为事先定义好的变量:

 最后,把相应的函数与变量抠下来、补全后,传入用户名和验证码就ok啦~~~

 接下来,我们分析下响应解密数据 d 的值:

同样,如果我们去搜索 ‘d’ 这个参数的话, 你会直接懵的,不信你试下, 我们仍然还以url入手,然后 一步一步调试,观察下响应数据是从哪里进来,然后开始加密的,没几步就找到了:

 这里定义了三个变量,d, m, v

看到了吧,参数 ‘l’ 为response影响的加密数据

这里Object(c.a) 与 Object(c.b) 分别是调用的 d1 和 d2 函数,最后把得到的数据通过反序列化得到v,v的值是一个包含code的字典对象。

接下来就需要构造js函数了,摘取相应的js加密函数片段、补全变量就ok了~~~~~

还有,我们虽然得到了响应码,但是不知道是什么类型的错误,也没有错误提示,不好理解,这就需要我们额外定义一些东西,通过前端给我们的提示可知,当输入错误的信息时,会出现“手机号错误或验证码错误”, 我们全局搜索下:

 叮咚~~~~这里就是响应码对应的信息了,我们在js文件里定义下就真的ok啦~~~~

 

 到这里就完事了,拜了个拜~~~~~

完事!!!收工!!!!

var _keyStr = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/=", _p = "W5D80NFZHAYB8EUI2T649RT2MNRMVE2O";function e1(e) {if (null == e)return null;for (var t, n, r, o, i, a, c, u = "", s = 0; s < e.length; )o = (t = e.charCodeAt(s++)) >> 2,//代码片段省略...u = u + _keyStr.charAt(o) + _keyStr.charAt(i) + _keyStr.charAt(a) + _keyStr.charAt(c);return u
}function _u_e(e) {if (null == e)return null;e = e.replace(/\r\n/g, "\n");//代码片段省略...}return t
}function e2(e) {//代码片段省略...return t
}function md5(e) {d_t = MD5(e).toString()return d_t
}function sig(e) {return md5(e + _p).toUpperCase()
}function get_payload(data){//代码片段省略...console.log("sig: ",sig_)
}function _u_d(e) {for (var t = "", n = 0, r = 0, o = 0, i = 0; n < e.length; )//代码片段省略...return t
}function d1(e) {var t, n, r, o, i, a, c = "", u = 0;for (e = e.replace(/[^A-Za-z0-9\+\/\=]/g, ""); u < e.length; )//代码片段省略...return c
}function d2(e) {//代码片段省略...return t = _u_d(t)
}function y(e) {if (e === -202){return '验证码错误'}else if (e === -203){return '用户不存在'}else if (e === -205){return '账号被锁定'}else{return '"账户异常,Unknown Error'}}function DecryptResp(resp) {var d = d1(resp)//代码片段省略...return code
}function login(user, pwd){var data = JSON.stringify({"mobile":user,"checkcode":pwd})get_payload(data)}function main() {username = '158xxxxxxxx'password = '1234'// 获取post加密数据login(username, password)// 获取响应数据并解密var resp = 'LBcnV1QrZGBlc2lwRQ=='DecryptResp(resp)
}main()

这篇关于(js逆向)X牛数据登陆 参数加密(payload、sig、d )的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/216223

相关文章

JS常用组件收集

收集了一些平时遇到的前端比较优秀的组件,方便以后开发的时候查找!!! 函数工具: Lodash 页面固定: stickUp、jQuery.Pin 轮播: unslider、swiper 开关: switch 复选框: icheck 气泡: grumble 隐藏元素: Headroom

大模型研发全揭秘:客服工单数据标注的完整攻略

在人工智能(AI)领域,数据标注是模型训练过程中至关重要的一步。无论你是新手还是有经验的从业者,掌握数据标注的技术细节和常见问题的解决方案都能为你的AI项目增添不少价值。在电信运营商的客服系统中,工单数据是客户问题和解决方案的重要记录。通过对这些工单数据进行有效标注,不仅能够帮助提升客服自动化系统的智能化水平,还能优化客户服务流程,提高客户满意度。本文将详细介绍如何在电信运营商客服工单的背景下进行

基于MySQL Binlog的Elasticsearch数据同步实践

一、为什么要做 随着马蜂窝的逐渐发展,我们的业务数据越来越多,单纯使用 MySQL 已经不能满足我们的数据查询需求,例如对于商品、订单等数据的多维度检索。 使用 Elasticsearch 存储业务数据可以很好的解决我们业务中的搜索需求。而数据进行异构存储后,随之而来的就是数据同步的问题。 二、现有方法及问题 对于数据同步,我们目前的解决方案是建立数据中间表。把需要检索的业务数据,统一放到一张M

关于数据埋点,你需要了解这些基本知识

产品汪每天都在和数据打交道,你知道数据来自哪里吗? 移动app端内的用户行为数据大多来自埋点,了解一些埋点知识,能和数据分析师、技术侃大山,参与到前期的数据采集,更重要是让最终的埋点数据能为我所用,否则可怜巴巴等上几个月是常有的事。   埋点类型 根据埋点方式,可以区分为: 手动埋点半自动埋点全自动埋点 秉承“任何事物都有两面性”的道理:自动程度高的,能解决通用统计,便于统一化管理,但个性化定

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

异构存储(冷热数据分离)

异构存储主要解决不同的数据,存储在不同类型的硬盘中,达到最佳性能的问题。 异构存储Shell操作 (1)查看当前有哪些存储策略可以用 [lytfly@hadoop102 hadoop-3.1.4]$ hdfs storagepolicies -listPolicies (2)为指定路径(数据存储目录)设置指定的存储策略 hdfs storagepolicies -setStoragePo

Hadoop集群数据均衡之磁盘间数据均衡

生产环境,由于硬盘空间不足,往往需要增加一块硬盘。刚加载的硬盘没有数据时,可以执行磁盘数据均衡命令。(Hadoop3.x新特性) plan后面带的节点的名字必须是已经存在的,并且是需要均衡的节点。 如果节点不存在,会报如下错误: 如果节点只有一个硬盘的话,不会创建均衡计划: (1)生成均衡计划 hdfs diskbalancer -plan hadoop102 (2)执行均衡计划 hd

Andrej Karpathy最新采访:认知核心模型10亿参数就够了,AI会打破教育不公的僵局

夕小瑶科技说 原创  作者 | 海野 AI圈子的红人,AI大神Andrej Karpathy,曾是OpenAI联合创始人之一,特斯拉AI总监。上一次的动态是官宣创办一家名为 Eureka Labs 的人工智能+教育公司 ,宣布将长期致力于AI原生教育。 近日,Andrej Karpathy接受了No Priors(投资博客)的采访,与硅谷知名投资人 Sara Guo 和 Elad G

C++11第三弹:lambda表达式 | 新的类功能 | 模板的可变参数

🌈个人主页: 南桥几晴秋 🌈C++专栏: 南桥谈C++ 🌈C语言专栏: C语言学习系列 🌈Linux学习专栏: 南桥谈Linux 🌈数据结构学习专栏: 数据结构杂谈 🌈数据库学习专栏: 南桥谈MySQL 🌈Qt学习专栏: 南桥谈Qt 🌈菜鸡代码练习: 练习随想记录 🌈git学习: 南桥谈Git 🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈�

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi