Python爬虫从入门到精通:(41)JS逆向_RSA加密,Steam加密逆向_Python涛哥

2024-03-17 01:32

本文主要是介绍Python爬虫从入门到精通:(41)JS逆向_RSA加密,Steam加密逆向_Python涛哥,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  • RSA加密:
    • RSA加密算法是一种非对称加密算法。在公开密钥加密和电子商业中RSA被广泛使用。
  • 非对称加密算法:
    • 非对称加密算法需要两个密钥:
      • 公开密钥(publickey:简称公钥)
      • 私有密钥(privatekey:简称私钥)
      • 公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。
  • 注意:
    • 使用时都是使用公匙加密使用私匙解密。公匙可以公开,私匙自己保留。
    • 算法强度复杂、安全性依赖于算法与密钥但是由于其算法复杂,而使得加密解密速度没有对称加密解密的速度快。
  • 使用流程和场景介绍
    • 通过公匙加密,使用私匙解密。私匙是通过公匙计算生成的。假设ABC三方之间相互要进行加密通信。大家相互之间使用公匙进行信息加密,信息读取时使用各自对应的私匙进行信息解密
    • 用户输入的支付密码会通过RSA加密
  • 公钥私钥生成方式:
    • 公私匙可以在线生成

Steam登陆逆向

在这里插入图片描述

url = https://store.steampowered.com/login/?redir=&redir_ssl=1&snr=1_4_4__global-header

js源码解析

点击登陆,我们捕获到了两个网址

dologin/中我们看到password是加密的。目前我们还不知道这是什么加密算法。

在这里插入图片描述

那我们就搜索password =

(当password搜索内容太多时,可以加上 =或者: ,没空格和有空格的都搜索一遍)

这里看到了login.js...文件,我们点进去搜索password:

在这里插入图片描述

这里我们搜索到了23个。

根据上节课的分析规则,怀疑是的就打断点。

然后我们再次点击登陆,发现再391行执行了断点。

那就可以确定,密码是这一行生成的。

并且我们看到了一个关键字RSA.

可以确定加密方式就是RSA.

在这里插入图片描述

我们来看下这一段代码:

// 此处就是获取RSA密文的函数。那么我们只需要拿到pubkey
var encryptedPassword = RSA.encrypt(password, pubKey);// pubky在上面已经定义了
var pubKey = RSA.getPublicKey(results.publickey_mod, results.publickey_exp);

那我们就可以复制这些代码,进行调试

我们需要先封装成一个函数。

在这里插入图片描述

加载是成功的,但这仅仅是检查到语法没有错误而已。我们还需要找到RSA.getPublicKeyRSA.encrypt的函数调用。我们点其函数进去看下

在这里插入图片描述

在复制这段代码之前,我们看到这个文件名是rsa.js,里面全是有关RSA的代码。那么我们可以把这个文件的所有代码都复制进去!

复制好后,我们就加载下代码 ,成功。然后我们再试试刚才封装的函数getPwd("123456"),看能不能执行。

在这里插入图片描述

我们看到105行执行错误,参数没定义。

根据上节课所学,那我们就来改写并定义下.这一段:

function getPwd(password) {
var mod = '';
var exp = '';
var pubKey = RSA.getPublicKey(mod, exp);
var encryptedPassword = RSA.encrypt(password, pubKey);// 用作返回,方便看到结果
return encryptedPassword;
}

modexp刚才我们再抓包中已经看到了,那么我们可以先复制进去测试下:

在这里插入图片描述

测试后,我们发现第2行这个对象未定义:

在这里插入图片描述

既然这个BigIntege未定义,那我们就去找这个js文件呗!缺什么补什么呗~!

在这里插入图片描述

搜索后我们发现有很多BigIntege,那我们就全部复制这段代码!

复制后,格式化-加载代码~我们发现加载代码的时候就出现了语法错误'navigator' 未定义

在这里插入图片描述

navigator是JS内置的,那么我们直接定义navigator = this;就可以了.

在这里插入图片描述

定义好后,我们加载—成功!计算—成功!

我们之间就看到了值。

此时,JS代码分析完成!


Python逆向代码实现

创建steam.js文件

创建steam.js文件,把刚才分析出的js代码复制进去。

这里要注意下,刚才的modexp是我们复制的值,那么我们需要把它们改为参数,之后在python代码中传入即可。

function getPwd(password, mod, exp) {var pubKey = RSA.getPublicKey(mod, exp);var encryptedPassword = RSA.encrypt(password, pubKey);return encryptedPassword;
}

获取秘钥

获取秘钥我们之间对getrsakey/这个网址发起请求即可:

# 获取秘钥
import requests
import execjsurl = 'https://store.steampowered.com/login/getrsakey/'
data = {'donotcache': '1635253526204','username': '123@qq.com'
}
headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.81 Safari/537.36'
}
respone_json = requests.post(url=url, data=data, headers=headers).json()
mod = respone_json['publickey_mod']
exp = respone_json['publickey_exp']

进行密码逆向

# 进行密码逆向
node = execjs.get()
ctx = node.compile(open('./steam.js', encoding='utf-8').read())
funcName = 'getPwd("{0}","{1}","{2}")'.format('123456', mod, exp)
pwd = ctx.eval(funcName)
print(pwd)

在这里插入图片描述

运行后,我们就打印出了RSA密文!

能不能实现模拟登陆,这里我们不探讨。我们JS逆向的主要课程就是讲解逆向方法的。

关注Python涛哥!学习更多Python知识!
在这里插入图片描述

这篇关于Python爬虫从入门到精通:(41)JS逆向_RSA加密,Steam加密逆向_Python涛哥的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/817387

相关文章

详解如何通过Python批量转换图片为PDF

《详解如何通过Python批量转换图片为PDF》:本文主要介绍如何基于Python+Tkinter开发的图片批量转PDF工具,可以支持批量添加图片,拖拽等操作,感兴趣的小伙伴可以参考一下... 目录1. 概述2. 功能亮点2.1 主要功能2.2 界面设计3. 使用指南3.1 运行环境3.2 使用步骤4. 核

Python 安装和配置flask, flask_cors的图文教程

《Python安装和配置flask,flask_cors的图文教程》:本文主要介绍Python安装和配置flask,flask_cors的图文教程,本文通过图文并茂的形式给大家介绍的非常详细,... 目录一.python安装:二,配置环境变量,三:检查Python安装和环境变量,四:安装flask和flas

使用Python自建轻量级的HTTP调试工具

《使用Python自建轻量级的HTTP调试工具》这篇文章主要为大家详细介绍了如何使用Python自建一个轻量级的HTTP调试工具,文中的示例代码讲解详细,感兴趣的小伙伴可以参考一下... 目录一、为什么需要自建工具二、核心功能设计三、技术选型四、分步实现五、进阶优化技巧六、使用示例七、性能对比八、扩展方向建

基于Python打造一个可视化FTP服务器

《基于Python打造一个可视化FTP服务器》在日常办公和团队协作中,文件共享是一个不可或缺的需求,所以本文将使用Python+Tkinter+pyftpdlib开发一款可视化FTP服务器,有需要的小... 目录1. 概述2. 功能介绍3. 如何使用4. 代码解析5. 运行效果6.相关源码7. 总结与展望1

使用Python实现一键隐藏屏幕并锁定输入

《使用Python实现一键隐藏屏幕并锁定输入》本文主要介绍了使用Python编写一个一键隐藏屏幕并锁定输入的黑科技程序,能够在指定热键触发后立即遮挡屏幕,并禁止一切键盘鼠标输入,这样就再也不用担心自己... 目录1. 概述2. 功能亮点3.代码实现4.使用方法5. 展示效果6. 代码优化与拓展7. 总结1.

使用Python开发一个简单的本地图片服务器

《使用Python开发一个简单的本地图片服务器》本文介绍了如何结合wxPython构建的图形用户界面GUI和Python内建的Web服务器功能,在本地网络中搭建一个私人的,即开即用的网页相册,文中的示... 目录项目目标核心技术栈代码深度解析完整代码工作流程主要功能与优势潜在改进与思考运行结果总结你是否曾经

Python基础文件操作方法超详细讲解(详解版)

《Python基础文件操作方法超详细讲解(详解版)》文件就是操作系统为用户或应用程序提供的一个读写硬盘的虚拟单位,文件的核心操作就是读和写,:本文主要介绍Python基础文件操作方法超详细讲解的相... 目录一、文件操作1. 文件打开与关闭1.1 打开文件1.2 关闭文件2. 访问模式及说明二、文件读写1.

Python将博客内容html导出为Markdown格式

《Python将博客内容html导出为Markdown格式》Python将博客内容html导出为Markdown格式,通过博客url地址抓取文章,分析并提取出文章标题和内容,将内容构建成html,再转... 目录一、为什么要搞?二、准备如何搞?三、说搞咱就搞!抓取文章提取内容构建html转存markdown

Python获取中国节假日数据记录入JSON文件

《Python获取中国节假日数据记录入JSON文件》项目系统内置的日历应用为了提升用户体验,特别设置了在调休日期显示“休”的UI图标功能,那么问题是这些调休数据从哪里来呢?我尝试一种更为智能的方法:P... 目录节假日数据获取存入jsON文件节假日数据读取封装完整代码项目系统内置的日历应用为了提升用户体验,

Python FastAPI+Celery+RabbitMQ实现分布式图片水印处理系统

《PythonFastAPI+Celery+RabbitMQ实现分布式图片水印处理系统》这篇文章主要为大家详细介绍了PythonFastAPI如何结合Celery以及RabbitMQ实现简单的分布式... 实现思路FastAPI 服务器Celery 任务队列RabbitMQ 作为消息代理定时任务处理完整