当前位置: 首页 > news >正文

河源市连平县建设局网站/seo的优点和缺点

河源市连平县建设局网站,seo的优点和缺点,山东兴润建设有限公司网站,卧龙区2015网站建设口碑暴力破解的时候,密码一般都是进行了加密 普通的base64、md5等编码,burp里面都有,如果是自定义的密码算法,我们该如何使用burp进行爆破呢? webapp,关于密码学的一个简单靶场 抓包,被加密了。假…

暴力破解的时候,密码一般都是进行了加密

普通的base64、md5等编码,burp里面都有,如果是自定义的密码算法,我们该如何使用burp进行爆破呢?

在这里插入图片描述
webapp,关于密码学的一个简单靶场
在这里插入图片描述
抓包,被加密了。假设它是一种自定义的加密方式。

浏览器js调试
在这里插入图片描述
单步运行,直到en_password变化
在这里插入图片描述
加密结束了

var words = CryptoJS.enc.Utf8.parse(password);
en_password = CryptoJS.enc.Base64.stringify(words);

这两段代码完成的加密
调用了 CryptoJS
CryptoJS是crypto-js.js中的
在这里插入图片描述
右键可以下载

jsEncrypter插件可以实现burp与本地js算法联动。

在这里插入图片描述
选择相应的jar文件即可
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

安装 phantomjs
简介:PhantomJS是一个基于webkit的JavaScript API。它使用QtWebKit作为它核心浏览器的功能,使用webkit来编译解释执行JavaScript代码。任何你可以在基于webkit浏览器做的事情,它都能做到。它不仅是个隐形的浏览器,提供了诸如CSS选择器、支持Web标准、DOM操作、JSON、HTML5、Canvas、SVG等,同时也提供了处理文件I/O的操作,从而使你可以向操作系统读写文件等。PhantomJS的用处可谓非常广泛,诸如网络监测、网页截屏、无需浏览器的 Web 测试、页面访问自动化等。

下载 phantomjs ,将 bin目录添加至环境变量
在这里插入图片描述
打开
在这里插入图片描述
主要就是这两个地方,需要根据实际情况进行调整
引入加密的js文件,即把我们之前下载的文件,放到这个jsEncrypter目录即可

现在启动phantomjs
phantomjs phantomjs_server.js

在这里插入图片描述
在这里插入图片描述

点击连接和测试,发现没有问题。burp 插件成功连接 phantomjs

可以开始进行爆破了
正常导入字典
在这里插入图片描述

在这里插入图片描述

开始攻击即可
在这里插入图片描述
查找log日志,即可得到对应明文
在这里插入图片描述

http://www.jmfq.cn/news/5000257.html

相关文章:

  • 易居做网站/软文推广页面
  • 百度提交链接/学seo哪个培训好
  • 法院被执行人查询系统/seo产品是什么意思
  • 自己做公司网站难吗/营销网站建设都是专业技术人员
  • 做网站基本流程/seo发贴软件
  • c2c就是利用专业网站提供的电子商务平台完成交易/360搜索首页网址是多少
  • 塘厦网站仿做/手机优化大师为什么扣钱
  • 长春做网站外包/建立网站费用大概需要多少钱
  • 网站建设教学视频/网络推广整合平台
  • 做网站税费/seo外包公司报价
  • 手表网站大全/成人职业技术培训学校
  • 苏州网站建设公司电话/跨境电商平台注册开店流程
  • 东莞建设网站费用/电商详情页模板免费下载
  • 西宁的网站设计/seo优化首页
  • 上海网站开发建设电话/100个常用的关键词
  • 谷德室内设计网/google seo优化
  • 网站在线考试答题系统怎么做/免费b站在线观看人数在哪儿
  • 民治做网站联系电话/合肥seo整站优化网站
  • 网站设计程序/网络推广怎么做?
  • 网站建设平台方案/怎么开通百度推广账号
  • 潍坊人才招聘网/杭州seo全网营销
  • asp.net做网站的流程/静态网页制作
  • 做网站来钱快/网店推广的渠道有哪些
  • 做药的文献一般在哪些网站查找/关键词优化精灵
  • 自适应网站的图做多大 怎么切/关键字挖掘机爱站网
  • 做音乐网站的目地/中国足彩网竞彩推荐
  • 福州工厂网站建设定制服务/专业做网站设计
  • c web网站开发浏览器/广州网站制作公司
  • 投放广告网站/宁波营销型网站建设优化建站
  • 开网站做商城怎么样/哪里可以接广告