吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1717|回复: 1

[原创逆向图文] 某试鸭web逆向题目

[复制链接] 出处:52pojie
搬砖小码农 发表于 2025-2-17 13:08 | 显示全部楼层 |阅读模式

网站地址:aHR0cHM6Ly93d3cubWlhbnNoaXlhLmNvbS8=
难度:入门
1.f12请求分析
按f12不能直接打开 ,手动打开


                               
登录/注册后可看大图
1739718755699-e6a17c84-c717-4ec9-82b8-acabb8f9b340.png
禁止当前debugger生效

                               
登录/注册后可看大图
1739718816256-e45bb86b-b9db-4417-9032-f000531e699e.png
请求数据是加密的

                               
登录/注册后可看大图
1739718942895-da8c1421-c28f-4af9-b563-eacb8ecc1bde.png 1739718896996-3f2b4862-6a04-40ae-aa7b-f6abebb0eb84.png
2.代码分析
直接搜索body=,用比较笨的办法 在全部地方打上debuuger


                               
登录/注册后可看大图
1739718979956-4cee98c7-7415-4600-8193-3b5c56d5eaa0.png
然后请求数据,在位置成功断下,把其他的debugger都移除

                               
登录/注册后可看大图
1739719095051-8028eeeb-2429-4a3a-a755-e47f426eb16a.png
拼接了e 先把他断下,从加密数据的栈往上面找

                               
登录/注册后可看大图
1739719327714-7fb72b68-e8af-4778-9a11-66cb205f7223.png
往上走一下看看 ,可以查找到 publicEncrypt 可疑的地方

                               
登录/注册后可看大图

1739719375801-c94ba033-df37-4891-9a43-a3e4e799b703.png
下个断点

                               
登录/注册后可看大图

1739719502091-22439b53-dad6-47f1-8807-b7481f479ce5.png
可以看到一些关键词 rsa加密 还有公钥 尝试一下手动加密数据 加密之后的数据 经过两次base64转换,然后在替换一些字符

                               
登录/注册后可看大图

                               
登录/注册后可看大图

1739720740670-af2d8522-88b0-47ab-982d-fafc0cf48eab.png

1739720756874-39507cab-a857-4421-b092-a8e659d1c022.png 请求数据成功

1739720791816-824412f8-ff54-4342-98ab-cf2157283586.png

                               
登录/注册后可看大图

{"questionId":"1811361661517299714","timestamp":"1739719432724","nonce":"a839cdcd-514e-4630-8623-f102a8a69909","signature":"812cde98fba9e7112c55f9270ebf35c8f6e806ce503a0afac92f1389984d0321"}nonce和signature 字段应该都是随机生成的

                               
登录/注册后可看大图



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shuai20 发表于 2025-3-4 08:46 | 显示全部楼层

对于我这个初学者来说,完全看不懂,不过还是要感谢楼主的分享,楼主辛苦
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表