论坛首页 密码学讨论区 阅读主题

【JS逆向】yun片滑块验证码逆向

110 浏览 14 回复
#1 楼主 2026-06-01 21:09:07
本文中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.本文章未经许可禁止转载,禁止任何修改后二次传播,擅自使用本文讲解的技术而导致的任何意外,作者均不负责站点:aHR0cHM6Ly93d3cueXVucGlhbi5jb20vcHJvZHVjdC9jYXB0Y2hh视频:视频主要请求有get,verify,get获取验证码图片,verify提交验证
需要逆向的参数就是cb,i,k跟栈下断点,刷新验证码
很容易跟进来,发现加密的几个参数都在这里了先大概看下都是哪些先处理cb。跟栈进去本质就是cb搞定。再看看a,就是i,k,也就是this.encrypt(e)跟进去看看一看到这就有数了,标准的crypto-js加密。k是rsa加密,i不确定,要跟进去找找。看到这就有数了,AES CBC。结论:cb: Math.randomi: AES CBC, key和iv为 mt.getRandomStr(16)k: RSA,公钥就在上面那么就是看加密明文的组成了。fp:浏览器指纹browserInfo:浏览器环境相关参数options:一些固定值


回复或点赞可查看完整内容

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-286252.htm
#2 2026-06-01 21:09:07
看看学习
#3 2026-06-01 21:09:07
kk
#4 2026-06-01 21:09:07
感谢你分享这么好的资源!
#5 2026-06-01 21:09:07
感谢你分享这么好的资源!
#6 2026-06-01 21:09:07
thank you
#7 2026-06-01 21:09:07
感谢分享
#8 2026-06-01 21:09:07
感谢分享
#9 2026-06-01 21:09:07
感谢分享
#10 2026-06-01 21:09:07
谢谢老大
#11 2026-06-01 21:09:07
感谢分享
#12 2026-06-01 21:09:07
感谢分享
#13 2026-06-01 21:09:07
感谢分享
#14 2026-06-01 21:09:07
感谢分享
#15 2026-06-01 21:09:07
看看

请登录后参与讨论

立即登录 注册账号