吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8054|回复: 18
收起左侧

[其他转载] 简单分析下吾爱POST登录MD5密码加密找法

[复制链接]
s3233431 发表于 2016-9-10 18:00

这个东西肯定对于大牛来说简直是简单的不能太简单了,

所以大牛嘴下留情

我们开始第一步抓包:
工具我用的是谷歌内核的浏览器,市面上谷歌内核的打开都一样
F12 打开开发人员工具
Netword 网络然后抓包

发现一个POST包详细看图:
1.png

我相信抓包大家都会啊我就不啰嗦了看第二步:
分析参数
formhash:04ebb833 每个电脑应该不一样在登录的源代码里可以找到固定的
referer:http://www.52pojie.cn/forum.php
username:    这个就是账号了
password:   用原密码加密出来的一大长串MD5
questionid:0
answer:
seccodehash:
seccodemodid:
seccodeverify: 验证码
loginsubmit:


其中会变的应该就是这个password了
我们怎么搜索它呢,
在开发人员工具里ctrl+shitf+F 全局寻找 就会找到哪里调用了
2.png
看图我们可以找到一个 onsubmit  提交事件 里面有一个函数
pwmd5 是不是很眼熟,那么我们就进去看看这个函数是什么内容

看图三~

3.png
我们看到这个函数我们可以下断跟 在这个函数上左键点一下,然后在点登陆如果对的话就会断下

断下后那么这个就应该是我们需要的函数了ctrl+A全选复制粘贴到记事本

有些朋友肯定会迫不及待的直接丢到E语言或者什么里面试试,心想妈的智障,直接调用不就成了

然而你会发现会说这函数没定义那个函数没定义 会各种提示undefine,或者说你没找到对象,你没对象,活该单身,咳咳咳扯远了

我们来分析下这个函数需要修改的
直接看图:
4.png
他代码有判断密码是否为空,为空就直接返回,肯定就白来了
所以删掉第一个判断语句if

然后我们看看第二个判断
哎呀卧槽这么多什么什么鬼arguments是什么啊,
容我百度下,
大概找到的结果是
arguments对象是比较特别的一个对象,实际上是当前函数的一个内置属性
arguments对象的长度是由实参个数而不是形参个数决定的

大概的意思应该是用它来枚举出参数,那么我们参数就一个就是明文密码所以删掉删掉都删掉


然后在这个函数()中加上一个参数随便一个什么名字只要你开心

最后修改如下,
5.png


hi呀,终于码完字了,

快给我回点血,手动滑稽



点评

刚才浏览了一下,估计抢不到沙发了。。总结楼主流程,首先抓包,封包没有加密,这比较好。其次到控制台追逐,追到了md5注册码的注册段,找出了关键算法。说实话我还以为楼主要分析算法呢。。。呵呵。。感谢楼主,加   发表于 2016-9-10 18:36

免费评分

参与人数 4热心值 +4 收起 理由
静心戒躁 + 1 谢谢@Thanks!
1997 + 1 用心讨论,共获提升!
Tomatoman + 1 谢谢@Thanks!
KaQqi + 1 刚才浏览了一下,估计抢不到沙发了。。总结楼主流程,首先抓包,封包没有加.

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

黑龍 发表于 2016-9-10 19:05
老衲这里有份这个论坛的登陆源码   源文件已经上传  给各位想学POST的学习一下
大鸟请飘过  弄一段时间手头上有事就懒的弄了  

取验证码最好用线程 直接调用子程序的话会卡卡的
[](15D6Q$N)0EN$[V7TU$IY.png
BQD]F13~CQ8%@$PD`TYEFAI.png
TPP0{6YN`SFD[MB@`F5OF4V.png


吾爱破解论坛.zip

302.68 KB, 下载次数: 50, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 2热心值 +2 收起 理由
jcyk1n9 + 1 热心回复!
Tomatoman + 1 谢谢@Thanks!

查看全部评分

 楼主| s3233431 发表于 2016-9-10 18:02
KaQqi 发表于 2016-9-10 18:35
刚才浏览了一下,估计抢不到沙发了。。总结楼主流程,首先抓包,封包没有加密,这比较好。其次到控制台追逐,追到了md5注册码的注册段,找出了关键算法。说实话我还以为楼主要分析算法呢。。。呵呵。。感谢楼主,加个分
XhyEax 发表于 2016-9-10 18:41
个人认为如果感觉是md5,就应该直接用加密工具自己测试下是不是直接明文密码md5加密吧。。。。。
如果不是再追下去,是的话就省得往下进行了,而且楼主你只是做了个简单调用。。。
LeiSir 发表于 2016-9-10 18:55
弱弱问一下,之后咋办?
黑龍 发表于 2016-9-10 19:09
顺便说一下  那个密码 用MD5可以的  用原文也是可以的
Tomatoman 发表于 2016-9-10 20:00
看看,感谢分享
头像被屏蔽
YY妖爱YY妖 发表于 2016-9-10 20:09
提示: 作者被禁止或删除 内容自动屏蔽
黑龍 发表于 2016-9-10 20:20
YY妖爱YY妖 发表于 2016-9-10 20:09
不知道 有毒莫  先试试  我没有想过抓吾爱破解论坛的封包,我想过抓英雄联盟滴封包

源码都给你了你还怕毒?  模块我都没发 网上有的

点评

为何有违规一次,哈哈哈  发表于 2016-9-11 10:40
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-20 09:35

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表