某门户加密逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

某网站调研登陆时用户名密码都做了加密处理,依然定位到加密位置

加密函数encrypt

很清晰,调研学习的网站多了 ,很容易发现依然是一个aes算法加密

改写算法,可以直接获得加密结果

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,[……]

阅读全文

dns解析站登陆加密逻辑

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

在登陆时有加密用户名密码

通过定位加密位置

可以分析_token 与 redirectTo 属于固定值

而密码与账户调用同一个加密函数,实质上就是一个aes加密

通过改写算法即可获取加密值

 

* 所有相关信息仅技术学习[……]

阅读全文

google镜像站内容加密

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信息,若有侵犯,请联系删除

分析页面发现内容有加密,加密key为autourl

定位加密位置

发现key传入加密函数,通过分析加密函数  ,hn与Gword为固定值

改写算法,即可获得内容解密结果:

 

* 所有相关信息仅技术学习调研,不公开任何侵犯公司价值信[……]

阅读全文