渗透测试之http数据包加解密

admin 2023年9月24日23:55:55评论57 views字数 392阅读1分18秒阅读模式

建议大家把公众号“鹏组安全”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即可。

对某孕小程序渗透测试的时候遇到http数据包加密的情况

渗透测试之http数据包加解密

于是在前端js代码查找加解密的代码,可以搜索关键字encrypt,decrypt

在加解密的代码处打断点

渗透测试之http数据包加解密

在浏览器控制台调用加解密函数

加密内容

渗透测试之http数据包加解密

解密

渗透测试之http数据包加解密

登录系统是普通用户的界面

渗透测试之http数据包加解密

对登录的响应包修改参数,再加密

渗透测试之http数据包加解密

渗透测试之http数据包加解密

放包成功垂直越权

渗透测试之http数据包加解密

查看孕妇信息

渗透测试之http数据包加解密

通过解密得到的信息

渗透测试之http数据包加解密



付费圈子


欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

渗透测试之http数据包加解密

进成员内部群




渗透测试之http数据包加解密



渗透测试之http数据包加解密

星球的最近主题和星球内部工具一些展示




渗透测试之http数据包加解密

渗透测试之http数据包加解密

渗透测试之http数据包加解密

渗透测试之http数据包加解密


好文分享收藏赞一下最美点在看哦

章来源:https://forum.90sec.com/t/topic/2300

原文始发于微信公众号(鹏组安全):渗透测试之http数据包加解密

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月24日23:55:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透测试之http数据包加解密http://cn-sec.com/archives/2064326.html

发表评论

匿名网友 填写信息