文章预览
声明: 该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 来源:先知社区,作者:沐尘 原文: https://xz.aliyun.com/t/15031 现在只对常读和星标的公众号才展示大图推送,建议大家把 潇湘信安 “ 设为星标 ”, 否则可能看不到了 ! 介绍 又一次公司的测内网系统项目的出现了流量加密,于是进行前端调试js逆向后对其流量反解密进行渗透(一次简单记录分享,大佬勿喷) 测试过程 登录系统后,查看了历史数据包,基本上都是 /api/xxx/xxx?params=加密数据 这样的接口,所以就怀疑系统对流量做了加密,于是在前端调试开始找加密代码。 其中一个数据包展示 GET
………………………………