JS 逆向, 纯JS转Python

需求: web : kuaijixuetang(因为App有个auth_code, web更简单, 先搞这个吧), 登录随便输入账密, 根据提示判断是否注册该平台


WX20210913-160243.png

一, 查看发送的请求

WX20210913-160503.png

看到response的result是一个串, 应该是我们想要的结果, 被加密了, 右键请求-->copy-->copy as cUrl, 复制粘贴到-->https://curl.trillworks.com/, curl command,

WX20210913-160826@2x.png

二, 搜索加密位置

WX20210913-161048.png

直接搜索result, 出来的太多, 再试试retcode, 就在这两个js里面


WX20210913-161140.png

WX20210913-161405.png

调试

在651行这里断点, 我们输入账密, 回车, 结果令人满意:


WX20210913-161825@2x.png

而且我发现result是一串加密的, 和最开始的response的result相似, 每次都变, 而断点位置就是解密然后显示在网页中, 我们接着单步进入, 看具体如何解密的, 函数来到这里6857-->6767行:


WX20210913-162844.png

总体来说,这个算比较简单的了, 有一些工具Python调用JS很快, 我试过几个总失败, 时间也充裕, 就尽量单步调试, 附上Python代码:

headers = {
   xxx#复制浏览器的就行
}

data = '{"username":"1536","password":"kxxx6","login_from":"web"}'

response = requests.post('xxx', headers=headers, verify=False, data=data)
resp=response .json()
t=resp['result']


result=get_result(t)
#注册-->\请\检\查\用\户\名\或\密\码
#未注册-->\用\户\不\存\在

def m(t):
    '''md5'''
    return get_md5(t)

def get_result(t):
#   t="e57cslDd8T811txnm6dlRLPDfApvxdOIT2R5CLE8e78fz49ncIYoCT1BMX8ZyCqmXGLnnug+qfaklX2s4P6+lYA9hhoZz3fN/OIzJ6TALdk5fDDHbUAFWa30+tDN9XcZO69rGjSbOkuusY8"
    r,n=0,'acc5app2015SHdEreIoB6wjpiOZ'
    n=m(n)
    c=m(n[:16])
    l=m(n[16:])
    u=t[:4]
    v=c+m(c+u)
    
    result=get_O(v,t)
    return result

def get_O(v,t):
    d=get_s(t)
    #6827行
    k=[i for i in range(256)]
    C=[ord(v[i%len(v)]) for i in range(256)]
    
    I=y=0
    while y<256:
        I=(I+k[y]+C[y])%256
        x=k[y]
        k[y]=k[I]
        k[I]=x
        y+=1
        
    j=I=y=0
    O=''
    while y<len(d):
        j=(j+1)%256
        I=(I+k[j])%256
        x=k[j]
        k[j]=k[I]
        k[I]=x
        O+=chr(ord(d[y]) ^ k[(k[j] + k[I]) % 256])
        y+=1
    return O

def get_s(t):
    #6779行
    t=t[4:]
    a,i,s=len(t),0,''
    c=[-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,-1,62,-1,-1,-1,63,52,53,54,55,56,57,58,59,60,61,-1,-1,-1,-1,-1,-1,-1,0,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,-1,-1,-1,-1,-1,-1,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,-1,-1,-1,-1,-1]

    try:
        while i<a:
            e=c[255&ord(t[i])]
            i+=1
            if i<a and -1==e:
                break
            
            n=c[255&ord(t[i])]
            i+=1
            if i<a and -1==n:
                break
            
            s+=chr(e << 2 | (48 & n) >> 4)
            
            o=255&ord(t[i])
            i+=1
            if 61==o:break
        #        return s
            o=c[o]
            if i<a and -1==o:
                break
            
            s+=chr((15 & n) << 4 | (60 & o) >> 2)
            
            r=255&ord(t[i])
            i+=1
            if 61==r:break
        #        return s
            r=c[r]
            if i<a and -1==r:
                break
            s+=chr((3 & o) << 6 | r)
    except:return s

    
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容