JS逆向 -- 动态调试

admin 2022年3月6日03:18:36评论127 views字数 303阅读1分0秒阅读模式

一、在网页输入要提交的信息

JS逆向 -- 动态调试

二、打开开发者工具,查看网络选项卡,点击提交

JS逆向 -- 动态调试

三、数据是被加密的,搜索关键字“pwd”,点击开发者工具右上角的三个点,然后选择搜索

JS逆向 -- 动态调试

四、输入关键字“pwd”,然后双击,跳转到js源码

JS逆向 -- 动态调试

五、在出现pwd的地方都双击下断,下断成功会变成蓝色

JS逆向 -- 动态调试

六、重新提交页面,自动断下来,页面变灰,单步跟踪调试

JS逆向 -- 动态调试

七、添加监视,按回车键,查看pwd变量的值

JS逆向 -- 动态调试

八、pwd暂时没有值,往下执行一步,单步跳过

JS逆向 -- 动态调试

九、据需单步跳过,直到出现加密的地方,往下可以看到一个md5加密,添加监视,查看username的值

JS逆向 -- 动态调试




欢迎关注公众号:逆向有你

欢迎关注视频号:之乎者也吧

JS逆向 -- 动态调试


JS逆向 -- 动态调试

原文始发于微信公众号(web安全工具库):JS逆向 -- 动态调试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月6日03:18:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   JS逆向 -- 动态调试https://cn-sec.com/archives/818319.html

发表评论

匿名网友 填写信息