首页 > 其他分享 >boss学习笔记 定位参数 zp_stoken

boss学习笔记 定位参数 zp_stoken

时间:2023-07-24 11:12:03浏览次数:39  
标签:浏览器 stoken 断点 搜索 e8 本地 boss zp

1.在控制台搜索_$,找到 到这个函数

 

 2.在这个地方往下找,找到有return的地方,在这里打上断点,然后就可以点击下一页

3.打上断点后,可以看到D的值已经生成了,和本地里面调试对比了很多次,发现这个L就和zp生成有关系,所以本地这里的L一样,代表和浏览器生成的值也是一样的

 4.所以可以搜索这个L,这里推荐把js复制到Notepad++里面去搜索,可以很快定位到L = e8

 5.可以看到L是由e8复制的,重复上面的操作

 6.可以看到e8是由e7,继续搜索e7,在这里就可以下断点查看一下,可以看见dz生成值了,和外面的对比可以发现这个就是zp,所以就下来我们看看zp是怎么来的

 7.中间省略很多步骤,都是和上面方法一样,会找到一个vH = kP,kp的变化就是和环境相关的操作,然后从kp一步一步找浏览器和本地的变化

 8.最后会找到一个swith循环,当浏览器循环里面的值和本地的一样,说明就成功了,具体方法也是,不断搜索,然后查看浏览器和本地的区别,判断的分支。

 9.最后结果

 

3.一些检测点

  • 检测了是否格式化代码(取了一段代码判断=this,或者=this;)
  • navigator里面属性的个数
  • document里面属性的个数
  • self top window 等
  • 还有一些属性是否在原型上面比如languages,body等,但是我目前就看见这两个

 

标签:浏览器,stoken,断点,搜索,e8,本地,boss,zp
From: https://www.cnblogs.com/yoyo1216/p/17576722.html

相关文章

  • Boss 检测点(浏览器环境)-浅谈
     1-注意点cookie的有效长度是145,但是不代表 145长度就可以用cookie长度145之后,分段比较, 一般是中间一两段不同调试的时候一定要固定[随机数种子,时间戳],便于比较结果在Boss里面注意下window,top...,我在环境里面有提到检测了是否格式化ua,canvas,location,coo......
  • jboss JMXInvokerServlet反序列化漏洞
    jmxinvokerservlet反序列化漏洞描述:JBOSS在/invoker/jmxinvokerservlet请求中读取了用户传入的对象,可利用apachecommonscollections中的gadget执行任意代码CommonCollectionGadget主要是由ConstantTransformer,InvokerTransformer,ChainedTransformer构成。gadget主要通过Transfor......
  • vulnhub-BossPlayersCTF
    vulnhub-BossPlayersCTF目标IP:192.168.1.103官方难度:简单攻击机器:macOS+kali混搭信息收集端口扫描开放端口扫描nmap-sT-T4-p-192.168.1.103扫描结果StartingNmap7.93(https://nmap.org)at2023-06-0423:10CSTNmapscanreportfor192.168.1.103Hosti......
  • BUUCTF: [MRCTF2020]Ezpop
    https://buuoj.cn/challenges#[MRCTF2020]Ezpop<?phpclassModifier{protected$var;publicfunctionappend($value){include($value);}publicfunction__invoke(){$this->append($this->var);}}classShow{......
  • Eclipse环境搭建全集(个人使用的环境,Eclipse+SVN+Maven+JbossTo...
    评:1.JDK的配置去官网下载JDK,需要注意的是JDK32位,Eclipse也必须是32位.64位JDK对应Eclipse64位.1.安装JDK,安装过程中最好自定义安装目录等信息,如我们选择安装目录为E:\software\Java\jdk1.6.0_34.2.安装完成后,我的电脑点击属性,选择高级选项卡点击环境变量.3.在系统变量......
  • Python爬虫--BOSS直聘网Python相关职业招聘信息
    一、选题的背景为什么要选择此选题?要达到的数据分析目标是什么?从社会、经济、技术、数据来源等方面进行描述(200字以内)(10分)   最近Python大热,Python在数据分析、后端开发、人工智能、运维、全栈开发等多方面都具有得天独厚的优势。在一些行业爬虫工程师,人工智能,爬虫工程......
  • 在tomcat与jboss中配置c3p0连接池
    AppendixD:Configuringc3p0DataSourcesinTomcatYoucaneasilyconfigureApache'sTomcatwebapplicationservertousec3p0pooledDataSources.BelowisaTomcat5.0sampleconfigtogetyoustarted.It'safragmentofTomcat'sconf/serve......
  • D. The BOSS Can Count Pairs
    D.TheBOSSCanCountPairsYouaregiventwoarrays$a$and$b$,bothoflength$n$.Yourtaskistocountthenumberofpairsofintegers$(i,j)$suchthat$1\leqi<j\leqn$and$a_i\cdota_j=b_i+b_j$.InputEachtestcontainsmultipletest......
  • BOSS战-入门综合练习1
    这里将前面的内容综合起来了,会有点难,不过你可以问老师同学,也能上网查资料。P1478P1618P1579P2089......
  • 推断题(D - The BOSS Can Count Pairs)
    D-TheBOSSCanCountPairs#include<bits/stdc++.h>usingnamespacestd;typedeflonglongll;#defineendl"\n"//数学题关注边界条件和推断其他的值枚举算答案//nlogn做法//https://zhuanlan.zhihu.com/p/633006114//--------------------------------------------......