专栏名称: 潇湘信安
一个不会编程、挖SRC、代码审计的安全爱好者,主要分享一些安全经验、渗透思路、奇淫技巧与知识总结。
目录
相关文章推荐
今天看啥  ›  专栏  ›  潇湘信安

渗透测试之AES加密参数与踩坑记录

潇湘信安  · 公众号  ·  · 2024-07-19 08:30
    

文章预览

声明: 该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 来源:先知社区,作者:沐尘 原文: https://xz.aliyun.com/t/15031 现在只对常读和星标的公众号才展示大图推送,建议大家把 潇湘信安 “ 设为星标 ”, 否则可能看不到了 ! 介绍 又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 测试过程 登录系统后,查看了历史数据包,基本上都是 /api/xxx/xxx?params=加密数据 这样的接口,所以就怀疑系统对流量做了加密,于是在前端调试开始找加密代码。 其中一个数据包展示 GET ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览