注册
登录
专栏名称:
李白你好
《网络¥安全联盟站》-专注于渗透测试、红蓝对抗等技术,定期分享网络¥安全学习资料和教程,关注了解更多安全资讯~
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
精明常旅客
·
全网最全情报!迪士尼邮轮亚洲双子星之一,探险 ...
·
昨天
E旅行网
·
【重要!美签预约要尽早】系统即将更新!外网反 ...
·
2 天前
中国旅游报
·
耗资20多亿的古城日均卖票不足20张?省委书 ...
·
3 天前
旅行雷达
·
【WOW!上海直飞贝加尔湖】开航含税1K6往 ...
·
4 天前
今天看啥
›
专栏
›
李白你好
Burp插件,自动解密被加密的报文,让你像测试明文一样简单。
李白你好
·
公众号
· · 2024-09-03 16:10
文章预览
免责声明: 由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 1 ► 工具介绍 日常渗透过程中,经常会碰到一些网站需要破解其 JS 加密算法后,才能对数据包进行修改。我们将加密算法破解出来后,一般就是使用 python 的 requests 库,发送修改的数据包来进行渗透测试,导致效率低下,因此考虑将 JS 逆向的结果通过插件与 burp 结合,提高效率。在 JS 逆向结束之后,通过 RaindropEcho 提供的 JS 模版,导入到插件,就可以完成 burp 数据包的自动加解密。 2 ► 工具使用 JS 逆向模版使用 1、在 encryptFunction 函数里写好加密逻辑 2、在 config 里写好逆向代码对应的域名和接口 3 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
精明常旅客
·
全网最全情报!迪士尼邮轮亚洲双子星之一,探险号即将开售!超多动图!
昨天
E旅行网
·
【重要!美签预约要尽早】系统即将更新!外网反馈:难用到爆炸了…
2 天前
中国旅游报
·
耗资20多亿的古城日均卖票不足20张?省委书记步行察看
3 天前
旅行雷达
·
【WOW!上海直飞贝加尔湖】开航含税1K6往返!西伯利亚大铁路开口!广州春秋日本线全面恢复
4 天前
合肥高楼迷
·
#合肥工程进度# 居巢区职业教育中心新建工程位于黄麓镇烔中路以南-20241116173215
昨天