js逆向之动态cookie

admin 2024年12月9日23:17:22评论6 views字数 539阅读1分47秒阅读模式

js逆向之动态cookie

  • 目标网址: aHR0cDovL2xkZ2d6eS5obmxvdWRpLmdvdi5jbi9sZGp5engvanl4eC9saXN0LnNodG1s
  1. 抓包
js逆向之动态cookie
js逆向之动态cookie

js逆向之动态cookie分析一下,这个是首先412页面返回了个cookie,然后经过了一段js代码,然后是正常的页面,发现给设置了一个cookie ,下面我们就是主要对这个cookie进行操作。

  1. 进行hook定位

js逆向之动态cookie发现了此位置,然后我们看堆栈查找

js逆向之动态cookie发现了此位置

js逆向之动态cookie继续看堆栈

js逆向之动态cookie

js逆向之动态cookie感觉有联系,在这两个位置分别打上断点,然后清空cookie,然后刷新一下网页

js逆向之动态cookie

重新断住,这个d很眼熟,发现是412页面返回的cookie然后进行处理的

js逆向之动态cookie

js逆向之动态cookie第一次断住的时候f是js逆向之动态cookie看来又进行了处理,继续看下去

js逆向之动态cookie
js逆向之动态cookie
js逆向之动态cookie

分析一下流程,首先f得到了一个值,然后在加上第一次传进来的cookie的value在进行一些操作,得到了正常页面的cookie。

  1. 扣代码

js逆向之动态cookie定位到这个主要位置,都是在这个函数里边进行的,那么下面我们主要分析的这些

看流程:

  • 首先进行了AES加密,然后第一个412页面获取的cookie就是key
  • 然后进行的是cbc模式的加密
  • 之后将获取的数据在进行base64加密,得到最终结果

下面展示一下获得到的结果

js逆向之动态cookie感谢阅读!!

原文始发于微信公众号(sec0nd安全):js逆向之动态cookie

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月9日23:17:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   js逆向之动态cookiehttps://cn-sec.com/archives/3478323.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息