对某孕小程序渗透测试的时候遇到http数据包加密的情况于是在前端js代码查找加解密的代码,可以搜索关键字encrypt,decrypt在加解密的代码处打断点在浏览器控制台调用加解密函数加密内容解密登录...
记SRC中的http数据包加解密思路
0x01 前言 在进行SRC漏洞挖掘时,遇到HTTP数据包加密问题。通过分析前端JS代码,使用关键字定位加解密函数,并在浏览器控制台手动调用这些函数进行加解密操作。通过修改登录响应包中的...
渗透测试之http数据包加解密
建议大家把公众号“鹏组安全”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即可。对某孕小程序渗透测试的时候遇...