导航:首页 > 编程语言 > js登录加密

js登录加密

发布时间:2025-08-20 18:07:23

js逆向 | 某同城网站模拟登录(RSA)及指纹分析

目标网站加密机制解析

本文提供了一个案例,以分析并模拟登录一个特定的同城网站。目标网站URL编码后为 == 。在登录过程中,用户发现使用错误账号密码时,系统返回了加密后的 password、token 和 fingerprint 。通过网络抓包,发现这些信息实际上存在于之前的请求响应中。

为了简化登录流程,直接搜索 token 和 fingerprint 的值,发现在之前的请求响应中已存在,无需额外构造。其中 fingerprint 包含浏览器环境信息,复制使用即可,也可通过后续分析自定义生成。

通过深入分析,发现目标网站在处理登录请求时,使用了特定的 JS 函数来加密 password 。函数名为 n.encrypt() ,其内部涉及 RSA 加密算法,使用固定值 i.rsaExponent 和 i.rsaMolus 。了解到这一机制后,可以自行编写代码解密加密后的 password ,从而实现模拟登录。

整个案例代码大约有 400 多行,已上传至作者的 GitHub 账户,可供学习和参考。同时,作者推荐关注其微信公众号“逆向新手”,了解更多逆向技术内容。

⑵ 介绍一点js加密的方法

你可以到网上下载下面所用的js文件
1、base64加密
在页面中引入base64.js文件,调用方法为:
<scripttype="text/javascript"src="base64.js"></script>
<scripttype="text/javascript">
varb=newBase64();
varstr=b.encode("admin:admin");
alert("base64encode:"+str);
str=b.decode(str);
alert("base64decode:"+str);
</script>
2、md5加密
在页面中引用md5.js文件,调用方法为
<scripttype="text/ecmascript"src="md5.js"></script>
<scripttype="text/javascript">
varhash=hex_md5("123dafd");
alert(hash)
</script>
3、sha1加密
据说这是最安全的加密
页面中引入sha1.js,调用方法为
<scripttype="text/ecmascript"src="sha1.js"></script>
<scripttype="text/javascript">
varsha=hex_sha1('mima123465')
alert(sha)
</script>

阅读全文

与js登录加密相关的资料

热点内容
wps把多张图片合成pdf文件 浏览:114
如何注销大学数学app账号 浏览:552
苹果手机用什么app看英美剧 浏览:462
win文件浏览器在哪个文件夹 浏览:95
买吃的食品到什么网站买 浏览:147
编程天赋哪里靠谱 浏览:127
图片如何转成APP 浏览:650
制作文件存储路径 浏览:945
苹果5s没有删除网络 浏览:388
为什么我的手机没有private文件 浏览:611
受控文件一阶什么意思 浏览:488
苹果se怎么样啊 浏览:944
如何将目标文件复制到目标文件夹 浏览:235
微信小程序电商源代码 浏览:483
joinjs 浏览:667
g3如何编程 浏览:778
panasonicplc编程软件用什么 浏览:769
u盘文件老是损坏 浏览:28
大于号代码 浏览:67
蓝牙数据记录仪怎么用 浏览:800

友情链接