吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4888|回复: 77
收起左侧

[Web逆向] 一个菜菜菜菜鸡看了菜菜菜鸡的帖子对关注公众号回复密码获取验证码的分析

[复制链接]
Ylvan 发表于 2023-7-13 02:09
本帖最后由 Ylvan 于 2023-7-13 02:20 编辑

序言
大半夜正准备睡了,看了一位坛友关于公众号验证码引流的帖子,动手完成之后顺便把前几个前辈的帖子也动手试了下,感觉很有意思。这个过程中刚好找到了一个新的网站,方式稍微不同,随手试试没想到也成功了,也来分享下。入论坛好多年了一直是潜水,比较菜也没什么能分享的,这次终于有机会了。

附上坛友的帖子@名shu

记一个菜菜菜鸡看了菜菜鸡的帖子对关注公众号回复密码获取验证码的分析
https://www.52pojie.cn/thread-1807169-1-1.html

正文
1.首先是验证码页面,随便输入一个,提示错误

1

1


2.查看网络network,过滤post规则,发现有向服务器提交数据,并且返回了”paserr“的内容。这里我尝试了2次,所以有2个post请求

3.png
3.F12打开开发者工具,找到”提交“按钮对应的js函数(注意,这里不能直接进函数里面调试,我试过了没有用,说明对应的那几行代码根本不是判断逻辑)

3

3


4.html文件中搜索之前的错误提示”验证码输入错误,请关注公众号……“ 发现可以找到,刚好有3个变量存储3个字符串,分别是空输入、错误输入和正确输入的提示。

(其实我是先搜了js文件发现没有,然后才在html中找到的,不过一样的)


4

4


5.在第3步最后找到的js文件中刚好可以搜到这3个字符串变量,说明判断逻辑是在这里。我加上了断点然后随便输入验证码开始调试。

5

5


6.执行到第一个断点的地方,发现此时g的内容是”paserr“,也就是第2步中服务器返回的内容;和它比较的b[G(198, 201, 184, 186)]的内容是”err“,结合变量jzmmw,说明这是输入为空时服务器返回的值。

6

6

7.F10调试到下个断点,发现此时g和b[G(193, 208, 225, 210)]都是”paserr“。
后面的一大串代码不用管太多,符号”?“和”:“一起用很明显是三目运算符:条件为true(2个变量的值相等)时使用jzmmc(错误提示),为false时使用jzmmd(正确提示)。

然后思路就很清晰了,修改变量的值让表达式不成立,从而进入判定验证码正确的逻辑。


7

7


8.在右边修改g的内容,只要不等于"paserr"即可(右上角显示的还未更新,实际修改成功了)。然后继续执行代码

8

8


9.可以看到页面上提示验证通过。不过现在没有显示下载的内容,而是显示了我修改的变量的值,我猜测这部分对应的代码正常应该是验证通过后服务器返回的。
不过不要紧,刷新一下就可以显示出来了,验证通过后验证结果存储在了cookie中,一段时间内均有效,刷新不影响。

9

9


10

10




结语

这个网站稍微有点特殊,开始我还是老样子尝试直接在js对应的代码中打断点、调试、改变量,结果发现不行。后面改变思路,搜索错误提示的字符串,然后根据字符串变量才找到了正确的判断逻辑代码段。


免费评分

参与人数 21吾爱币 +24 热心值 +19 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
lzb85745101 + 1 + 1 我很赞同!
priteat + 1 热心回复!
powerpowerx + 1 热心回复!
涛之雨 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
ishining + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
小菜鸟一枚 + 1 + 1 大佬666
lowdie + 1 + 1 谢谢@Thanks!
shhsshsh + 1 谢谢@Thanks!
yuweb + 1 + 1 谢谢@Thanks!
jws6994 + 1 看起来还挺好玩
leommm + 1 + 1 我很赞同!
ad910 + 1 + 1 用心讨论,共获提升!
fengmi19 + 1 + 1 用心讨论,共获提升!
i不存在的 + 1 我很赞同!
名shu + 2 + 1 好好好,这样玩是吧
aliez114 + 1 + 1 谢谢@Thanks!
MYPcodcsja + 1 + 1 用心讨论,共获提升!
hiel + 1 + 1 热心回复!
homehome + 1 + 1 谢谢@Thanks!
leweishang + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

acecttgd 发表于 2023-7-14 09:23
本帖最后由 acecttgd 于 2023-7-14 10:17 编辑

真成连续剧了。尝试加个目录:
(注:经大佬提醒,补上最初的贴子)
       引流公众号密码分析
https://www.52pojie.cn/thread-1713452-1-1.html
      一个菜鸡对关注公众号回复密码获取下载链接的分析
https://www.52pojie.cn/thread-1799911-1-1.html
      一个菜菜鸡看了菜鸡的帖子对关注公众号回复密码获取验证码的分析
https://www.52pojie.cn/thread-1804662-1-1.html
        记一个菜菜菜鸡看了菜菜鸡的帖子对关注公众号回复密码获取验证码的分析
https://www.52pojie.cn/thread-1807169-1-1.html
        一个菜菜菜菜鸡看了菜菜菜鸡的帖子对关注公众号回复密码获取验证码的分析
https://www.52pojie.cn/thread-1807876-1-1.html





名shu 发表于 2023-7-14 09:47
本帖最后由 名shu 于 2023-7-14 09:51 编辑
liu清清 发表于 2023-7-13 19:59
要不你来看看直接百度91ios网盘

还有个方式就是把这个验证弹窗的HTML代码给直接删掉,我试了一下,删掉弹窗就可以直接浏览内容
1.png
 楼主| Ylvan 发表于 2023-7-14 22:50
FFF全部成为F 发表于 2023-7-14 07:28
感谢大佬,原来是这样打断点啊。
有个问题就是,这个帖子

test.png
我试了下可以的,只要把变量b里返回的0改成1就行,后面直接解码。因为base64编码是参数a,写死在html里作为wxshowyz函数的参数,不是服务器传给前台的。

免费评分

参与人数 1热心值 +1 收起 理由
FFF全部成为F + 1 感谢大佬的指点!!!

查看全部评分

 楼主| Ylvan 发表于 2023-7-13 22:22
jnzj4811 发表于 2023-7-13 14:35
跟我这小白比,你就是大神!

我没学过js,所以是js小白。好在我是后端开发,js基本语法和c基本一样都能看懂,调试也没问题,就是涉及前后端交互这块很不熟悉,慢慢摸索
名shu 发表于 2023-7-14 09:53
acecttgd 发表于 2023-7-14 09:23
真成连续剧了。尝试加个目录:
一个菜鸡对关注公众号回复密码获取下载链接的分析
https://www.52pojie.c ...

少了第一个大佬的帖子,菜鸡是第二个
 楼主| Ylvan 发表于 2023-7-13 22:14
liu清清 发表于 2023-7-13 20:17
我在元素里面改了没用,我完全是个小白~

直接改不行,因为你改的时候不是运行时的状态。
要点击行号在if(data.success)打个断点,然后输入验证码,就会停下来,这时候鼠标停留能看到data.success的值,然后修改好继续运行即可
leweishang 发表于 2023-7-13 12:56
学到了,前端调试原来是这样的。
Hedion 发表于 2023-7-13 13:40
学到了,感谢分享!
shoot82003 发表于 2023-7-13 14:33
mark,学习
jnzj4811 发表于 2023-7-13 14:35
跟我这小白比,你就是大神!
头像被屏蔽
86618513 发表于 2023-7-13 14:35
提示: 作者被禁止或删除 内容自动屏蔽
oneevangelion1 发表于 2023-7-13 14:41
学习到了!感谢分享,对我后续了解有帮助
头像被屏蔽
moruye 发表于 2023-7-13 14:47
提示: 作者被禁止或删除 内容自动屏蔽
lh115619 发表于 2023-7-13 15:20
学到了学到了
dxiaolong 发表于 2023-7-13 15:43
优秀,最近学习js逆向,学到了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 07:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表