当前位置: 首页 > news >正文

wordpress模版 使用教程网站优化的意义

wordpress模版 使用教程,网站优化的意义,广西情最新消息,游戏网站开发视频❤️博客主页: iknow181 🔥系列专栏: 网络安全、 Python、JavaSE、JavaWeb、CCNP 🎉欢迎大家点赞👍收藏⭐评论✍ 随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单&a…

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

随着发展,越来越多的登录页面添加了密码加密的措施,使得暴力破解变得不在简单,往往需要进行 js 逆向获得加密函数,才好进行下一步操作。

0x01 观察

使用谷歌浏览器打开网站

按下 f12 进入开发者模式

输入账号密码(随便输)

点击登录,先查看网络里面的载荷,发现数据包 pwd 参数的值,也就是我们输入的密码(12345)被加密了

加密后为:e10adc3949ba59abbe56e057f20f883e

先记下来,为之后完成逆向后进行验证。

0x02 寻找加密函数

进入载荷旁边的启动器,可以查看调用的 js 函数

找名字和登录有关的,可以一个一个的去看。

点进去后,对光标停留的地方打断点。

重新点击登录,进入调试,到断点所在位置

此时 pwd 还未被加密

发现下面有个 pwd 调用函数 p()

在控制台直接输入函数名称 p,回车可以显示函数的具体位置,点击进入

往上翻一翻,可以看到是个 md5 加密

可以点击前面的小箭头,将代码折叠起来方便复制

0x03 调试加密函数

复制到 WebStorm 中

在函数前面加上!,在函数最后加上()。将这个函数变成匿名函数,就可以直接调用使用了。

在开头定义一个方法名:var getStr

将内部原来的调用替换掉

运行,发现和之前的一样,逆向成功

在这里插入图片描述

http://www.dt0577.cn/news/3080.html

相关文章:

  • 那些是flash做的网站常用网站推广方法及资源
  • 制作图片的app免费网络推广优化招聘
  • 为什么用花生壳做的网站老刷新网站查询网
  • ibm用来做测试的网站宿迁网站建设制作
  • 用word做网站功能结构图个人做外贸怎样起步
  • 网站开发岗位职责黄山网站seo
  • 电子商务网站建设与安全百度推广工具
  • 住房与城乡建设部windows系统优化软件
  • 网站开发发现趋势营销渠道策略
  • 洛阳做网站推广推广运营
  • 福州专业做网站cpv广告联盟
  • 电子商务网站规划与设计网页设计个人主页
  • 做牛仔裤的视频网站免费建网站的步骤
  • 织梦网站首页模板更换免费关键词搜索引擎工具
  • 外链生成器优化大师win10下载
  • 2017两学一做网站免费推广网站地址大全
  • 做团购的的网站有哪些网站关键词优化wang
  • 专门 做鞋子团购的网站中国行业数据分析网
  • 通辽网站建设0475seo广东seo推广费用
  • 湖南建筑一体化平台seo的优点
  • 营销型网站建设哪好国际最新消息
  • php做网站需要的软件朋友圈推广文案
  • 肇庆做网站的有刚刚中国突然宣布
  • 淘客网站怎么做生成关键词的软件免费
  • 小企业网站建设的服务机构新品推广活动方案
  • 手机网站淘宝客怎么做免费外贸接单平台
  • 网站做seo要多少钱靠谱seo整站优化外包
  • 做我的奴隶腾讯网站广东seo
  • 偃师建设局网站鹤壁网站推广公司
  • 蚌埠做网站有哪些公司谈谈你对网络营销的认识