专栏名称: 白帽那些事
网络空间安全学习记录,资源分享,cisa、cisp、cissp、oscp、HCIA、HCIP、HCIE等等,CTF,靶场练习,漏洞复现,安全建设,实战测试……
今天看啥  ›  专栏  ›  白帽那些事

渗透测试之http数据包加解密

白帽那些事  · 公众号  ·  · 2024-08-18 22:35

文章预览

对某孕小程序授权渗透测试的时候遇到 http 数据包加密的情况 于是在前端 js 代码查找加解密的代码,可以搜索关键字 encrypt , decrypt 在加解密的代码处打断点 在浏览器控制台调用加解密函数 加密内容 解密 登录系统是普通用户的界面 对登录的响应包修改参数,再加密 放包成功垂直越权 查看孕妇信息 通过解密得到的信息 免责声明 本文案例已脱敏处理,所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。 任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。   作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。  使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览