当前位置: 首页 > news >正文

怎样创建个人网站seo最新快速排名

怎样创建个人网站,seo最新快速排名,修改wordpress分类顺序,淘宝网淘宝网页版web端登录页:aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw 首先抓包:随意输入账号密码。打开开发者工具会发现,输入完账号密码之后会分别发一次get请求。 第二次请求的响应结果比较重要,在后面做逆向会用到,首先请求头中携带…

web端登录页:aHR0cHM6Ly93ZWliby5jb20vbG9naW4ucGhw
首先抓包:随意输入账号密码。打开开发者工具会发现,输入完账号密码之后会分别发一次get请求。
第二次请求的响应结果比较重要,在后面做逆向会用到,首先请求头中携带参数su: MTU3MTIzNDU2Nzg=,是由用户名进行了base64编码而来。该请求响应如下图:
在这里插入图片描述

exectime: 7
nonce: "OT1XYI"
pcid: "gz-578eb0e9e0cecca273279e66ad49add8c260"
pubkey: "EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443"
retcode: 0
rsakv: "1330428213"
servertime: 1649748442

pubkey即为加密公钥。
接下来看登录请求:
在这里插入图片描述
大部分参数都是前面的请求中有携带,只有sp这个参数是做了加密的,我们全局搜sp,发现搜索结果众多,试着搜索“sp:”, “sp=”, “sp :”, "sp ="等等,这里搜索“sp =”能搜到结果
在这里插入图片描述
在这里插入图片描述
可以看到sp是由b赋值的,而b在上方出现两次赋值,一个if一个else if,也就是说b是经由其中一个生成,再赋值给sp。我们在两个b的赋值位置都打上断点,然后发送登录请求,看断点生效位置。
在这里插入图片描述
很明显断在了第一个位置,这里就是sp的加密入口,b就是明文密码
而加密所需参数me.servertime, me.nonce都是前面提到的,公钥也有了。把代码扒出

 e.servertime = me.servertime;
e.nonce = me.nonce;
e.pwencode = "rsa2";
e.rsakv = me.rsakv;
var f = new sinaSSOEncoder.RSAKey;
f.setPublic(me.rsaPubkey, "10001");
b = f.encrypt([me.servertime, me.nonce].join("\t") + "\n" + b)

实例化的sinaSSOEncoder.RSAKey为函数bq
在这里插入图片描述
加密处为bt函数
在这里插入图片描述
两者都存在于index.js文件中,并且处于同一个匿名函数内,所以只需要把匿名函数内的代码全部扒出即可,运行之后缺啥补啥。

 function getsp(pwd) {key = "EB2A38568661887FA180BDDB5CABD5F21C7BFD59C090CB2D245A87AC253062882729293E5506350508E7F9AA3BB77F4333231490F915F6D63C55FE2F08A49B353F444AD3993CACC02DB784ABBB8E42A9B1BBFFFB38BE18D78E87A0E41B9B8F73A928EE0CCEE1F6739884B9777E4FE9E88A1BBE495927AC4A799B3181D6442443"var f = new RSAKey;f.setPublic(key, "10001");b = f.encrypt([1649745222, "UQXOS8"].join("\t") + "\n" + pwd)return b;}

由于只是做测试,我把加密入口的代码直接写死了,如果要做实际登录,记得每次都从前面的请求中获取,js调试工具运行如下:
在这里插入图片描述

http://www.hrbkazy.com/news/35407.html

相关文章:

  • 南京 高端网站制作网络营销策划书3000字
  • 全国疫情今天最新情况关键词优化软件
  • 专业电商网站建设哪家好营销型网站一般有哪些内容
  • wordpress3.5武汉seo建站
  • 在线a视频网站一级a做爰片竞价 推广
  • 海航科技网站建设seo优化诊断工具
  • 大众点评网站模板郑州百度快照优化
  • 做网站哪个软件好怎么制作网站教程
  • les做ml网站爱站关键词搜索
  • 国内做进口的电商网站b站视频推广的方法有哪些
  • 做网站时已做好了ps怎么倒入网络营销技能大赛优秀作品
  • 办公空间设计平面图常宁seo外包
  • 帝国做企业网站如何制作app软件
  • 代做网站 作业京东关键词优化技巧
  • 网站开发做网站百度下载免费安装最新版
  • 政协网站 是政协信息化建设网络营销推广
  • 建立网站谁给你钱百度seo排名优化系统
  • 厦门三五互联可以做网站吗线上职业技能培训平台
  • 山东济南网站开发注册域名在哪里注册
  • 做网站需要会什么 知乎廊坊百度关键词优化怎么做
  • 怎样做网站搜索推广电话成都百度企业认证怎么认证
  • 凡科网站怎么做建站成都全网推广哪家专业
  • 专业建网站平台企业网站seo
  • 怎么修改自己网站内容营销网络是什么意思
  • wordpress主题示例页面seo关键词优化软件怎么样
  • 专门做熟妇的网站2023年8月新冠疫情
  • html5能做动态网站吗互联网营销模式
  • 兰州网站建设尚美专业网站优化
  • 网站商城系统建设方案在线推广企业网站的方法有哪些
  • 库存网站建设公司网络推广运营途径