Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 渗透分析 › 数据包加解密传输逆向分析

数据包加解密传输逆向分析

Eswlnk的头像
Eswlnk
2023-02-03 14:59:01
数据包加解密传输逆向分析-Eswlnk Blog
智能摘要 AI
本文探讨了如何对加密的数据包进行逆向分析以进行渗透测试。首先通过前端代码查找加密方式,发现使用CryptoJS加密后,提取并复制相关代码至JS文件。接着利用Python编写加密解密脚本,简化操作流程。随后介绍使用Sqlmap自动化测试的方法,强调在参数设置中保留空白的重要性,并提供编写tamper脚本的指导。最后总结指出,即使不熟悉Python,也可通过修改现有脚本实现目标;同时提醒注意完整获取JS代码,并使用Burp代理检查Sqlmap payload的有效性。

前言

在渗透的过程中,有些站点的请求和应答都是加密的,这样就不能看到数据的提交结构,也不能进行渗透测试,所以本篇我们来看看如何对数据包加解密传输进行过逆向分析。

前端寻找加密方式

数据包加解密传输逆向分析-Eswlnk Blog

密码参数是 parameter我们只要把页面保存为一个整体,在整个区域内搜寻所有的文件,这样就可以很快找到该参数的所在,比如上面的例子,他使用了「encrypt_param」函数,然后再去查找「encrypt_param」。

数据包加解密传输逆向分析-Eswlnk Blog

如图所示,利用 CryptoJS加密,发现了密码和解密功能,然后一切都很简单。

写 Python的加密和解密脚本

  1. 发现在「encrypt_param」函数中调用的 CryptoJS 代码,然后把它拷贝出来,然后把它和加密的功能一起保存在 JS文件里。
  2. 一共三个区块, CryptoJS+ CryptoJS+ CryptoJS+密码+解密密码
  3. 利用 python进行 JS文件的访问,并编写加密–解密脚本
数据包加解密传输逆向分析-Eswlnk Blog
数据包加解密传输逆向分析-Eswlnk Blog

应用 sqlmap tamper

他是个懒鬼,干嘛要手工,这么繁琐,这么麻烦,我们就换一种方式,用 Sqlmap进行自动测试。

第一步要注意的是,在 sqlmap- r中, parameter参数之后要保留空白,比如 parameter=

第二个步骤是写 sqlmap tamper脚本

数据包加解密传输逆向分析-Eswlnk Blog

结语

  1. 本文中用到 python的代码量也能看出,这是一种非常简单的操作,就算不懂 python,只要稍加改动,也能轻松使用。
  2. 在寻找 JS密码时,请务必留意是否有其他的密码被调用,以确保 JS代码的完整性。
  3. 可以通过proxy= http://127.0.0.1:8080和 burp检查 sqlmap payload是否正常正确。
数据包加解密传输逆向分析-Eswlnk Blog
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
python加密攻防对抗网络安全解密
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
对某漫画APP进行的一次渗透测试
上一篇
红队:Evil-Winrm 详细指南
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 小工具开发之EdgeOne免费计划兑换工具
  • 研究日志:ERA5-Land数据解析问题
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

前端逆向JavaScript之获取视频解析接口
2023-07-18 22:28:29
小工具开发之EdgeOne免费计划兑换工具
2025-06-19 1:00:09
「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告
2022-08-30 13:24:18

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.795 秒   |  SQL查询 44 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈