自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 海康威视CVE-2017-7921漏洞查找与利用

海康威视 CVE-2017-7921 漏洞

2023-10-11 11:28:00 1584

原创 第二届猿人学web比赛第一题浅记

猿人学第二届比赛题

2023-06-19 23:49:09 316

原创 国家医保服务平台js逆向(SM4+SM2)

SM4,SM2

2023-04-09 22:37:27 1142

原创 http2.0初体验

Http2.0初体验

2023-02-23 22:46:30 1451

原创 某保险影像上传接口浅记

好久没写文章了,目前的工作基本不涉及到逆向,都快忘了还有这项技能了,刚好,最近遇到一个加密参数问题,浅记一下。

2023-02-19 23:43:28 84

原创 笔趣阁分布式flask爬虫

笔趣阁分布式爬虫

2022-11-06 17:03:54 784

原创 知乎搜索信息获取(x-zse-96)参数JS逆向破解

网站:aHR0cHM6Ly93d3cuemhpaHUuY29tLw==1、网页抓包分析,找到返回数据接口与加密参数可以看到search_v3这个就是返回参数的接口,复制对应的cURL(base)到postman进行重新请求通过重复测试可以知道只需要三个参数就能获取到数据(x-zse-96、x-zse-93、cookie),其中x-zse-93为固定值、cookie为身份认证信息,只有x-zse-96为动态变化,下滑数据也能得到新的请求信息,验证x-zse-96为动态参数2、加密参数破解老一套

2022-02-17 10:42:49 1676

原创 天翼云登录破解js逆向

网站:https://m.ctyun.cn/wap/main/auth/login?redirect=%2Fmy账号:[email protected]密码:fffffffffff....666抓包分析一下:密码直接加在url后面进行请求,打个xhr断点看看堆栈找一下堆栈,当然也能直接全局搜加密点,在此处找到加密点,断点打一下encodeURI(Object(f["c"])(r.value, Object(f["f"])(Object(f["g"])(a.val...

2021-04-13 00:16:13 1641 9

原创 某建筑市场监管平台-AES加密逆向

网站:aHR0cDovL2p6c2MubW9odXJkLmdvdi5jbi9kYXRhL2NvbXBhbnk=抓包分析:网站为ajax加载,返回值为一大串数据,大致判断为js将数据解密为数据,打个xhr断点看下按惯例找一下堆栈,找到value的堆栈好像是一个,往上找发现一个疑似加密点的地方,将t.data进行解析。打上断点,发现传入参数就是密文加密函数就为h(t.data),断点找到函数加密函数函数全在这了,当然也可以选择用webpack补...

2021-04-12 22:59:39 324 2

原创 财联社js逆向

网址:aHR0cHM6Ly93d3cuY2xzLmNuL3RlbGVncmFwaA==首先进行网站抓包分析加密函数:sign,页面是ajax加载。全局搜一下sign加密点此处有15个结果,一个一个找能找到结果。此处我直接打一个xhr断点进行分析。然后直接断住了,查看一个堆栈。搜一下sign,发现有两个点。大致判断sign的生成点在这,打个断点进行分析下。分别打印未执行和执行的时候,p的值。发现此处为sign的加密点,...

2021-04-11 22:46:45 1286 10

原创 Python爬虫爬取快代理上的免费代理

目标网站:https://www.kuaidaili.com/free/对目标网站进行分析:发现点击下一页时,url的变化只有最后的数字在变化,因此用一个循环来遍历所有的url:定义一个函数来获取网页信息:最后用Excel表格来存储:   ...

2018-09-05 22:36:47 2417

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除