当前位置: 首页 > news >正文

做网站的公司怎么找客户网络服务工程师安全生产责任制最新版

做网站的公司怎么找客户,网络服务工程师安全生产责任制最新版,免费的拓客软件有哪些,怎么弄个人网站一、数据接口分析 主页地址#xff1a;某准网 1、抓包 通过抓包可以发现数据接口是api_to/search/company_v2.json 2、判断是否有加密参数 请求参数是否加密#xff1f; 通过查看“载荷”模块可以发现b参数和kiv参数是加密参数 请求头是否加密#xff1f; 无响应是否加…一、数据接口分析 主页地址某准网 1、抓包 通过抓包可以发现数据接口是api_to/search/company_v2.json 2、判断是否有加密参数 请求参数是否加密 通过查看“载荷”模块可以发现b参数和kiv参数是加密参数 请求头是否加密 无响应是否加密 通过查看“响应”模块可以发现网站返回的响应数据也是加密的 cookie是否加密 无 二、加密位置定位 1、加密参数b和kiv 1看启动器 查看启动器发现里面包含异步所以无法正确找到加密位置 2搜索关键字 通过搜索关键字kiv:可以发现有一处条件判断根据请求的方法和请求头类型设置b和kiv所以此处大概是加密参数的赋值位置。 在此处下断点再次获取数据发现可以断住t和a是加密参数的值。同时t和a的生成就在上方所以此处就是加密位置。 2、响应数据 因为响应加密数据一般都是json数据加密所以解密后会使用JSON.parse进行解密所以我们可以对JSON.parse进行hook hook代码段 var my_parse JSON.parse; JSON.parse function (params) {debuggerconsole.log(json_parse params:,params);return my_parse(params); };运行hook代码再次获取数据发现可以断住明文 接着调试执行可以发现e.data是密文数据经过M.gy方法解密后的t是明文数据。 三、扣js代码 将加密以及解密的方法扣出缺啥补啥即可。在扣代码时可以发现网站使用的AES加密所以可以直接使用标准模块。同时kiv是加解密时使用的iv所以加解密时要使用相同的kiv。 JavaScript源码 var CryptoJS require(crypto-js)function M_A(e) {void 0 e (e 16);for (var t ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789.split(), n , r 0; r e; r) {n t[Math.ceil(61 * Math.random())]}return n }var s, u (s null,function () {return s || (s function () {var e, t, n, r, i null;return i || (t new RegExp(\\u200c, g),n new RegExp(\\u200d, g),r new RegExp(.{8}, g),e ‍‌‍‍‍‌‌‌‍‍‌‍‍‌‍‍‍‍‌‍‍‌‍‍‍‌‍‌‍‍‍‌‍‌‌‍‍‍‍‌‍‌‌‌‍‌‌‌‍‌‌‍‍‍‌‌‍‌‌‍‌‍‌‌‍‌‍‍‍‌‌‌‍‌‌‍‍‌‌‍‍‌‌‍‍‍‍‌‍‌‍‍‌‌‍‍‍‌‍‍‍‍‌‍‍‍‌‌‌‍‍‌‍‍‌‌‍‌‌‌‍‌‌‌‍‍‌‍.replace(r, (function (e) {return String.fromCharCode(parseInt(e.replace(t, 1).replace(n, 0), 2))})),i {key: CryptoJS.enc.Utf8.parse(e),mode: CryptoJS.mode.CBC,pad: CryptoJS.pad.Pkcs7}),i}()),s} )l function (e, t) {void 0 e (e ),void 0 t (t );var n u(), r CryptoJS.AES.encrypt(e.toString(), n.key, {iv: CryptoJS.enc.Utf8.parse(t),mode: n.mode,padding: n.pad});return r r.toString() }c function (e, t) {void 0 e (e ),void 0 t (t );var n u(), r CryptoJS.AES.decrypt(e.toString(), n.key, {iv: CryptoJS.enc.Utf8.parse(t),mode: n.mode,padding: n.pad});return r r.toString(CryptoJS.enc.Utf8) }M_mA function (e, t) {return e ? (string ! typeof e (e e.toString()),l(e, t.iv)) : }function M_gy(e, t) {var n ;return string typeof e e.length 20 (n c(e, t.iv)),n }function get_params() {var r_data {query: 爬虫,pageNum: 5,limit: 15}var n JSON.stringify(r_data);var kiv M_A()var t M_mA(n, {iv: kiv}).replace(/\//g, _).replace(/\/g, -).replace(//g, ~);return {b: t,kiv: kiv} }function decryption_data(e_data, kiv) {var data M_gy(e_data, {iv: kiv})data JSON.parse(data)return data }
http://www.yutouwan.com/news/203378/

相关文章:

  • 网站建设与设计ppt模板下载广点通广告在哪里投放广告
  • 公司网站建设多少钱北京那个网站建设公司比较好
  • 电子政务门户网站建设方案dw做网站首页
  • 保定哪做网站好进入微信公众号首页
  • 做外贸网络推广网站什么是网站建设与优化
  • 网站建设老李教学网站合肥做网页的网络公司
  • 网站敏感关键词说说wordpress
  • 免费的舆情网站app企业网站的制作及维护
  • 做网站都有什么项目网络推广员是干嘛的
  • 网站推广营销服务wordpress虚拟物品
  • 江津区做网站做网站用dw的多吗
  • 厦门市房地产建设局网站电子商务网站建设与管理教材评价
  • 上海网站建设-新闻动态建站行业都扁平化设计
  • 临城企业做网站如何看到网站的建设时间
  • 济南网站开发培训网络营销是什么内容
  • 江西省建设厅网站官网wordpress页面模板
  • 比较好的微网站开发平台思茅区建设局网站
  • 站长之家关键词查询淄博网站制作定制
  • 400元网站建设建设厅网站的无法打印
  • 建站平台详细教程河北建设工程网站
  • 电子商务毕业设计 网站建设河南智能网站建设平台
  • 怎么样做网站注册量网站后台无法修改
  • 公司做网络推广哪个网站好怎样快速建设网站模板
  • 网站开发没有完成 需要赔偿多少七牛 wordpress 插件
  • 网站开发怎么人员组织南山网站建设哪家便宜
  • 珠海pc网站建设wordpress在线商城插件
  • 昆明网站制作的方法做网站注册营业执照
  • 餐饮美食网站建设需求分析在线学习
  • 国外服务器vps株洲seo网络优化招聘网
  • 济南中建设计院网站档案网站建设文献综述