12回答

0收藏

等你来解密:财新网登陆参数js逆向

问答交流 问答交流 2863 人阅读 | 12 人回复 | 2020-10-15


登陆网址为 https://u.caixin.com/web/login

登录参数




逆向password参数

已经定位到此处




感谢各位大佬的回答

但是执行encrypt的代码都在一块,请教各位大佬,如何将js代码抠出,然后改写成能在nodejs运行的代码,请show me the code,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
分享到:
回复

使用道具 举报

回答|共 12 个

xiang

发表于 2020-10-15 14:56:10 | 显示全部楼层

人家这不是明写了aes加密了吗,上边那个应该是key值,在对传进来的值加密一下,你试一下
回复

使用道具 举报

xiang

发表于 2020-10-15 14:57:02 | 显示全部楼层

还有一个url编码
回复

使用道具 举报

iamlearning

发表于 2020-10-15 14:59:50 | 显示全部楼层

   xiang  人家这不是明写了aes加密了吗,上边那个应该是key值,在对传进来的值加密一下,你试一下
是aes的,就最后往外扣代码的时候遇到了一些麻烦,代码是一坨,不知道怎么改写,因为太长了,不方便往上粘贴,请大佬打开浏览器看一下吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

xiang

发表于 2020-10-15 15:10:48 | 显示全部楼层

你把password致密后的值以文字发过来
回复

使用道具 举报

xiang

发表于 2020-10-15 15:11:34 | 显示全部楼层

过段时间记得改密码,你的账户密码已经暴露了。。。。
回复

使用道具 举报

iamlearning

发表于 2020-10-15 15:22:27 | 显示全部楼层

没关系,密码是随便输入的,原密码是123456,加密后是 glJy3pMroNX2Ani0A8HqRw%3D%3D
回复

使用道具 举报

iamlearning

发表于 2020-10-15 15:27:43 | 显示全部楼层


也定位到了加密部分的js了,主要是想知道最后的js怎么抠出来能在nodejs运行,希望大佬能给出代码,或者讲解一下思路,谢谢
回复

使用道具 举报

downdawn

发表于 2020-10-15 16:02:12 | 显示全部楼层

白给的加密啊,用node或者python都可以,调一下库。没法截图和贴代码,你复制一下这里面的:https://blog.csdn.net/qq_42280510/article/details/106780626
回复

使用道具 举报

iamlearning

发表于 2020-10-15 16:15:22 | 显示全部楼层

有些网站可能会做一些改写,最近在练习抠js代码,这个网站弄了半天没弄明白,希望大佬能看一下怎么抠出来运行 ^_^
回复

使用道具 举报