易班登录JS

 Lan   2020-05-04 23:29   4337 人阅读  2 条评论

打开网站登陆页面,F12准备就绪,账号密码随便来

image.png

点击登录,出现两个包,不用想,肯定是第一个。

image.png

然后这里一个账号是明文,还有个密码是加密的,还有个keystime,看样子就是时间戳了

image.png

直接搜索password

image.png

注释是个好东西。看到了base64和rsa加密,继续翻,慢慢找


image.png



然后就看到了一个login.js,找到了加密的那句话,encrypt

image.png

image.png

打个断点,然后再点击登录,最后停在了这句话。

image.png

把加密的内容放到控制台看一下确实是我之前输入的密码(大概吧,随便输的,应该是的,嗯)

image.png

嗯,先写到这,有时间再更

----------------------------------------------------------

上面跑偏了,既然已经知道是RSA加密了,应该去找公钥吧。

什么是RSA(来源于:PC君):

image.png

image.png

image.png

image.png

image.png

image.png

本文地址:https://www.lanol.cn/post/190.html
版权声明:本文为原创文章,版权归 Lan 所有,欢迎分享本文,转载请保留出处!

 发表评论


表情

 评论列表

  1. 访客
    访客  @回复

    楼主我爱死你了!!!解密成功了!