码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Js逆向教程-08跟值技巧


    Js逆向教程-08跟值技巧

    在这里插入图片描述

    一、加密函数最有可能出现在哪里?

    一般不会出现在jquery成熟的第3仓库里面。

    在这里插入图片描述

    jquery是封装好的成熟的第3仓库,一般不会去修改它。

    因为如果jquery版本提升了,还要去改jquery。

    一般会出现在自己写的js代码中:

    在这里插入图片描述

    二、跟值技巧

    如何找到当前断点最近的方法?

    向上翻页,一直到没有智能提示的时候,就是这个方法的开始。

    在这里插入图片描述

    XHR第一步永远只会断到send断点,send里面就有我们想要的数据。

    2.2 如何找到加密函数

    网站代码运行的时间轴:

    加载html==>加载js==>js代码初始化==>用户触发了某个事件==>调用js代码==>明文数据==>加密函数==>加密数据==>给服务器发请求 > 接收到服务器返回的数据>解密函数 ==> 刷网页渲染
    
    • 1

    我们的目标是要找到加密函数, 当你看到加密数据时候,就网上找到明文数据,加密函数就在明文数据和加密数据的中间。

    这个中间可能就是不到3个函数,你再调试一下,就可以找到了。

  • 相关阅读:
    跟着官方文档学习axios
    群晖linux ——设置短密码、免密码登录、多个群晖免密登录
    redis搭建主从、redis搭建集群、redis中StrictRedis()、RedisCluster()方法与python交互
    java编程基础总结——28.进程、线程、协程
    使用hugging face开源库accelerate进行多GPU(单机多卡)训练卡死问题
    关于项目的相关测试
    加油站智能视频监控系统
    Mysql__安装教程
    再写一个排序算法,然后符合要求
    抽象类和接口
  • 原文地址:https://blog.csdn.net/huangbangqing12/article/details/127873089
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号