ismart加密
最近在学逆向,就找几个网站练练手,大学生常用的就那么几个,mooc是网易的加密,u校园直接没有加密。ismart看了下
!(data/attachment/forum/202101/15/161411zwqjjzsyffinfbf9.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
本来不想搞的,这个东西看起来像md5,但是因为经常测试使用同一个密码,我清楚那串密码的md5值不是这个。
初步猜测,md5动了手脚,或者md5前进行了什么操作。全局搜索password,找一下加密位置。
!(data/attachment/forum/202101/15/161730m4prglt1d1dt11fh.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
找到了文件位置,进去下个断点看一下。
!(data/attachment/forum/202101/15/161801oe6iuiitz67xwz6a.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
先不着急再次登录,看一下这句代码
!(data/attachment/forum/202101/15/161936my9bb4s474qybmm3.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
jqery里面的方法取到 密码 md5 然后加字符串 再次MD5
我们去调试工具测试一下
!(data/attachment/forum/202101/15/162036pfxsxhsylrrwsly5.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "image.png")
不出意外...结果正确.....一个md5就不扣了....
没想到这么简单....多少草率了哥哥们下次见
tql 我可以给你打工嘛 南国旧梦i 发表于 2021-1-16 20:33
tql 我可以给你打工嘛
南国哥哥竟然也在! 南国旧梦i 发表于 2021-1-16 20:33
tql 我可以给你打工嘛
哥哥我才入门 哥哥多带带
页:
[1]