当前位置: 首页 > news >正文

雅安做网站seo工资待遇 seo工资多少

雅安做网站,seo工资待遇 seo工资多少,洱源县建设局门户网站,旅游微网站建设一、数据接口分析 主页地址:某建筑市场平台 1、抓包 通过抓包可以发现数据接口是list 2、判断是否有加密参数 请求参数是否加密? 无请求头是否加密? 无响应是否加密? 通过查看“响应”模块可以发现,返回的响应是…

一、数据接口分析

主页地址:某建筑市场平台

1、抓包

通过抓包可以发现数据接口是list
在这里插入图片描述

2、判断是否有加密参数

  1. 请求参数是否加密?
  2. 请求头是否加密?
  3. 响应是否加密?
    通过查看“响应”模块可以发现,返回的响应是加密数据
    在这里插入图片描述
  4. cookie是否加密?

二、加密位置定位

1、看启动器

查看启动器发现里面包含异步,所以无法正确找到加密位置
在这里插入图片描述

2、hook

因为响应加密数据一般都是json数据加密,所以解密后会使用JSON.parse进行解密,所以我们可以对JSON.parse进行hook。
hook代码段:

var my_parse = JSON.parse;
JSON.parse = function (params) {debuggerconsole.log("json_parse params:",params);return my_parse(params);
};

运行hook代码,再次点击翻页,发现有明文参数传入
在这里插入图片描述
往下执行,可以发现是在响应拦截器中使用h方法对数据进行的解密
在这里插入图片描述

三、扣js代码

从定位到的解密位置进入h方法,可以发现该网站使用的是标准AES解密,并且keyiv均在此方法上方 在这里插入图片描述
所以我们可以直接使用标准AES模块对密文进行解密
源代码:

var CryptoJS = require('crypto-js')function h(t) {f = CryptoJS.enc.Utf8.parse("jo8j9wGw%6HbxfFn")m = CryptoJS.enc.Utf8.parse("0123456789ABCDEF");var e = CryptoJS.enc.Hex.parse(t), n = CryptoJS.enc.Base64.stringify(e), a = CryptoJS.AES.decrypt(n, f, {iv: m,mode: CryptoJS.mode.CBC,padding: CryptoJS.pad.Pkcs7}), r = a.toString(CryptoJS.enc.Utf8);return r.toString()
}
http://www.mnyf.cn/news/16072.html

相关文章:

  • 异构国际设计公司网站长春seo网站优化
  • 做一手房用什么网站好逆冬seo
  • 免费模板下载网站推荐沈阳关键词快照优化
  • 长沙建筑模板厂家重庆seo整站优化方案范文
  • 正能量不良网站推荐2020推广链接让别人点击
  • b2c有哪些企业seo关键词排名教程
  • wordpress 折叠菜单优化大师app下载
  • 厦门网站设计推广公司网络推广培训班
  • 群晖wordpress更改端口浙江关键词优化
  • 河南省住房建设厅网站合肥网站推广优化
  • 网站建设新闻什么是百度指数
  • 网站建设费用优化搜索引擎的方法
  • 电子商务网站的建设不受国内限制的浏览器下载
  • 企业网站添加图片搜索历史记录
  • 地产网站建设互动营销优化设计三年级下册数学答案
  • 老男孩搭建wordpress长沙靠谱seo优化
  • 嘉兴网站推广平台打开网址跳转到国外网站
  • 线上p2p网站建设谷歌广告优化
  • .net可以做网站做游戏 博客园品牌seo是什么
  • 做外汇关注的网站体验式营销
  • 分享网站排名网页怎么优化
  • 个人站长和企业网站交换链接
  • 手机app开发网站百度指数排名明星
  • 如何网站专题策划如何做百度推广
  • 网站无障碍建设规定保定百度seo排名
  • 做网站案例软文营销文章案例
  • 个人网站cms系统珠海网站建设制作
  • 网站建设一条龙ue365产品推广
  • wordpress熊账号深圳网站设计十年乐云seo
  • 大学英文网站建设百度图片识别在线使用