吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2370|回复: 35
上一主题 下一主题
收起左侧

[Web逆向] 【入门】青某汇web逆向

  [复制链接]
跳转到指定楼层
楼主
就往丶 发表于 2025-3-10 11:16 回帖奖励
本帖最后由 就往丶 于 2025-3-10 11:21 编辑

网址:aHR0cHM6Ly93d3cudXA2NzguY29tL3NjaG9vbA==


1. 分析请求

接口地址: dataserver/school/list

datas字段加密

image-20250310105627337

2. 代码分析

查看到上面的响应内容是json格式的 可以先下一个json hook来查找

var my_parse = JSON.parse;
JSON.parse = function (params) {
  console.log("json_parse params:",params);
  debugger
  return my_parse(params);
};

image-20250310105850612

把控制台的抽屉栏打开,请求数据

image-20250310110020906

断点停下了 但是这个位置不是我们需要的 继续让他走过这个断点

image-20250310110107232

一直过,直到出现解密之后的数据

image-20250310110225322

向上跟栈

image-20250310110311254

可以在上面看到decrypt的关键词,还有一个cbc关键词可能是aes加密

image-20250310110336493

cbc模式需要key和iv

image-20250310110704906

可以看到const t = new aesjs.ModeOfOperation.cbc(d,l) 里面传递了一个dl参数

我们向上查看一下这个是从哪里来的

image-20250310110943670

在控制台直接输出一下,可以得到iv和key的数据

image-20250310111013921

使用CyberChef来测试一下

把key和iv的输入格式修改成utf8 解密成功

image-20250310111327482

免费评分

参与人数 13威望 +1 吾爱币 +29 热心值 +12 收起 理由
笙若 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
liuxuming3303 + 1 + 1 谢谢@Thanks!
agooo + 1 + 1 谢谢@Thanks!
小菜鸟一枚 + 1 + 1 太强了
HillBoom + 1 + 1 用心讨论,共获提升!
jsylh + 1 我很赞同!
Wayaji + 1 我很赞同!
Jokkerm + 1 + 1 热心回复!
a927 + 1 谢谢@Thanks!
Issacclark1 + 1 谢谢@Thanks!
涛之雨 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
st0rm + 1 + 1 用心讨论,共获提升!
helian147 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| 就往丶 发表于 2025-3-10 14:35 |楼主
wfghim 发表于 2025-3-10 14:19
层层断点找不到datas怎么来的,直接搜索datas出来一大堆。赏楼主鸡腿

datas是服务器返回的加密数据 这个教程是把这个datas来解密 你发送请求的时候就有了
推荐
agooo 发表于 2025-3-14 23:45
楼主,太崇拜你了!
虽然我看得一脸懵逼,但是我还是要专研一下,非常感谢。
确实优志愿网站的数据也可以这么解开。
3#
LuciferG 发表于 2025-3-10 13:24
4#
wfghim 发表于 2025-3-10 14:19
层层断点找不到datas怎么来的,直接搜索datas出来一大堆。赏楼主鸡腿
5#
st0rm 发表于 2025-3-10 14:43
楼主这个是我看过最详细最清晰的
6#
Stephent 发表于 2025-3-10 15:40
感谢分享,适合入门学习
7#
ice317 发表于 2025-3-10 16:50
这个青某汇是一个招聘网站吗,我怎么感觉有点熟悉
8#
liugy 发表于 2025-3-10 16:53
谢谢大哥。教程不错。我来学习一下
9#
Jason19821220 发表于 2025-3-10 17:53
不错,学习学习
10#
冯古屋 发表于 2025-3-10 21:13
这个js hook思路学到了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-25 07:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表