基本格式
1 | function getpwd(plaintext){ // 一定要先找到明文 |
常见加密方式
1 | MD5, SHA # 不可逆 # 常用 |
chrome-F12
1 | search |
工具网站
1 | http://tool.chacuo.net/cryptdes |
哈希系列通杀
1 | # CryptoJS.MD5('word') |
AES加密
1 | mode # 类型,常用CBC和ECB |
RAS加密
1 | 指数:一般为10001 |
技巧
1 | # 小块弹窗,右键检查源码找到目标网址,放入浏览器打开,会出现一个干净的登录界面,方便抓包 |
JS逆向工具
1 | WT-JS_DEBUG # 找安全版本,其他的好像有病毒 |
JS加密实例
1 | 中关村登录 |
1 | 今目标登录 |
1 | 升学e网通 # AES |
1 | 有赞 // AES # 网站已经改了 |
1 | 华特东方注册加密 # 都是AES |
1 | 网页百度登录加密 # RSA |
1 | 手机百度登录加密 # RSA |
1 | 运动潮流单品交易平台 # 拼接+md5 |
1 | # 京东登录 #RSA |
1 | # 微博 # RSA和SHA1 |
1 | # 享物说 # 滑动验证(一般都是假的,提交的请求包,没有这些参数值) |