首页 > 其他分享 >【web_逆向02】某易云逆向注意点

【web_逆向02】某易云逆向注意点

时间:2023-08-13 18:13:04浏览次数:33  
标签:02 逆向 RSAKeyPair web encryptedString js https myrsa

加密入口

需要用到a,b,c三个函数

  • a,不需要动,直接copy就行

  • b,标准的第三方库,直接安装即可:npm install crypto-js

  • c,有点麻烦,库太老了--npm找不到

function c(a, b, c) {
        var d, e;
        return setMaxDigits(131),
        d = new RSAKeyPair(b,"",c),
        e = encryptedString(d, a)
    }
- 本地新建myrsa.js文件,直接拷贝下面4个文件的所有内容到此文件上;https://ohdave.com/rsa/


- 在myrsa.js文件最后,导出

// 导出内容
// 固定写法
module.exports = {
    RSAKeyPair,
    encryptedString,
    setMaxDigits
};
- 在js入口文件中,导入--然后使用即可
var myrsa = require("../myrsa.js");

function c(a, b, c) {
    var d, e;
    // rsa js分两种,
    // 第一种, JSEncrypt
    // 第二种, RSAKeyPair, 太老了. npm里面没有或者不好找.
             // https://ohdave.com/rsa/
    return myrsa.setMaxDigits(131),
    d = new myrsa.RSAKeyPair(b,"",c),
    e = myrsa.encryptedString(d, a)
}

标签:02,逆向,RSAKeyPair,web,encryptedString,js,https,myrsa
From: https://www.cnblogs.com/xwltest/p/17626925.html

相关文章

  • 暑假牛客多校第八场 2023-8-11(H、K)
    H.Insert1,Insert2,Insert3,...算法:栈做法:   我们分析题目发现每个区间的左端点一定是\(1\),而且每个新加入的数\(x\)一定是匹配最靠近它的且未经匹配的\(x-1\)。举个例子,在[1,1,2,2,3]中我们加入一个数\(3\)时由于从左到右的第二个\(2\)是已经和第一个......
  • 【web_逆向01】环境安装
    node.js环境安装官网下载,直接下一步就行安装后,在cmd环境,测试pycharm运行js代码安装node.js插件,安装后记得重启pycharm即可python调用js代码运行,pyexecjs模块pipinstallpyexecjs使用importexecjs#请注意,安装的是pyexecjs.使用的是execjs##1.直接执......
  • Adobe After Effects 2023 v23.5 (macOS, Windows) - 后期特效
    AdobeAfterEffects2023v23.5(macOS,Windows)-后期特效Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、AdobeXD请访......
  • Burp Suite Professional / Community 2023.9 (macOS, Linux, Windows) - Web 应用安
    BurpSuiteProfessional/Community2023.9(macOS,Linux,Windows)-Web应用安全、测试和扫描BurpSuiteProfessional,Test,find,andexploitvulnerabilities.请访问原文链接:https://sysin.org/blog/burp-suite-pro-2023/,查看最新版。原创作品,转载请保留出处。作者......
  • Adobe Premiere Pro 2023 v23.5 (macOS, Windows) - 专业视频编辑软件
    AdobePremierePro2023v23.5(macOS,Windows)-专业视频编辑软件Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、Adobe......
  • Web通用漏洞--RCE
    Web通用漏洞--RCE漏洞简介RCE远程代码/命令执行漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。RCE漏洞也分为代码执行漏洞和命令执行漏洞,所谓代码执行即通过漏洞点注入参数而使用源代码进行相应的操作,所谓的命令执行就是通过漏洞点注入参数......
  • 2023/08/13
    给定一个带整数键值的链表L,你需要把其中绝对值重复的键值结点删掉。即对每个键值K,只有第一个绝对值等于K的结点被保留。同时,所有被删除的结点须被保存在另一个链表上。例如给定L为21→-15→-15→-7→15,你需要输出去重后的链表21→-15→-7,还有被删除的链表-15→15。输......
  • Web攻防--xxe实体注入
    web攻防--xxe实体注入漏洞简介XML外部实体注入(也称为XXE)是一种Web安全漏洞,允许攻击者干扰应用程序对XML数据的处理。它通常允许攻击者查看应用程序服务器文件系统上的文件,并与应用程序本身可以访问的任何后端或外部系统进行交互。在某些情况下,攻击者可以利用XXE漏洞联......
  • ctfshow--web入门--XXE
    ctfshow--web入门--XXEweb373源码<?phperror_reporting(0);libxml_disable_entity_loader(false); //允许加载外部实体$xmlfile=file_get_contents('php://input'); //使用php伪协议进行接收值,并进行文件读取if(isset($xmlfile)){$dom=newDOMDocument();......
  • Web通用漏洞--文件上传
    Web通用漏洞--文件上传概述文件上传安全指的是攻击者通过利用上传实现后门的写入连接后门进行权限控制的安全问题,对于如何确保这类安全问题,一般会从原生态功能中的文件内容,文件后缀,文件类型等方面判断,但是漏洞可能不仅在本身的代码验证逻辑中出现安全问题,也会在语言版本,语言函数......