当前位置: 首页 > news >正文

做宠物的网站有哪些谁有恶意点击软件

做宠物的网站有哪些,谁有恶意点击软件,微信小程序怎么注册申请,企业建站1年如果觉得该文章有帮助的,麻烦师傅们可以搜索下微信公众号:良月安全。点个关注,感谢师傅们的支持。 免责声明 本号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性…

如果觉得该文章有帮助的,麻烦师傅们可以搜索下微信公众号:良月安全。点个关注,感谢师傅们的支持。

免责声明

本号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权烦请告知,我们会立即删除并致歉。

前言

渗透测试中,经常遇到HTTP报文加密/加签传输的情况,这导致想要查看和修改明文报文很不方便,使用Burp插件Galaxy可以有效解决部分场景下的这个问题,实现自动加解密,在HTTP报文加密/加签传输的情况下也能够进行重放以及暴力破解。

这里用encrypt-decrypt-vuls加解密靶场来进行学习演示。

靶场情况

抓取登录包发现,请求体与响应体都进行了加密,并且还有requestId进行重放校验,timestamp进行时间戳校验,sign进行签名校验。

定位加密函数

利用v_jstools工具,开启挂钩,然后发起登录请求,在控制台中发现了加密前的参数。

定位到该js代码位置,下断点进行调试。

可以看到其利用了AES算法,模式为cbc,填充为pkcs7,key和iv都为1234567891234567。

实现自动解密

知道了加解密算法后,我们就可以利用Galaxy插件来写模板进行"Http Hook"了,Galaxy插件自带了AesCbc的模板。

我们新建一个demo文件,先复制AesCbc的内容过来,然后进行修改,首先修改模式为AES/CBC/PKCS7Padding,将key和iv都修改为1234567891234567。

然后还要修改获取数据和生成数据的方法,即getData和toData方法,因为这里的请求和回显都直接是aes加密的结果。

修改好后,点击start,开启"Http Hook",再次抓取登录包发现自动解密了。

这里的原理就是HTTP请求从客户端到达Burp时,对发送的加密数据进行解密,HTTP请求从Burp将要发送到Server时将,将数据加密回去。

HTTP请求从Server到达Burp时,对返回的加密数据进行解密,HTTP请求从Burp将要发送到客户端时,将数据加密回去。

实现重放

现在实现自动加解密了,但是还无法重发数据包,原因是对requestId做了校验。

改了requestId又会影响签名。

js调试,可以看到sign值是由data + requestId + timestamp的值进行md5后得到的,data就是我们发送的数据,requestId是随机获取的32位的字符,timestamp是当前时间戳。

可以利用Galaxy生成一个32位随机的requestId,生成当前时间戳timestamp,然后再用MD5加密算法加密data + requestId + timestamp生成sign,在HTTP请求从burp发送到server的时候修改这3个请求头即可。

生成32位的随机requestId:

String requestId = FactorUtil.randomString(32);

生成当前时间戳:

String timestamp = String.valueOf(System.currentTimeMillis());

生成签名:

String sign = HashUtil.calcToHex((d+requestId+timestamp).getBytes(),"MD5");

实现在HTTP请求从burp发送到server的时候修改这3个请求头,在hookRequestToServer方法中添加如下这段代码。

修改好后,点击start,开启"Http Hook",再次抓取登录包发现可以重放了。

虽然burp上显示请求头没变化,但实际请求头是在变化的,这里是因为只在hookRequestToServer方法中修改了请求头。

将线程设置的低一点,就可以实现暴力破解了。

参考链接

https://xz.aliyun.com/t/14629

https://github.com/outlaws-bai/Galaxy

https://github.com/0ctDay/encrypt-decrypt-vuls


文章转载自:
http://epaulet.c7627.cn
http://comprador.c7627.cn
http://cathead.c7627.cn
http://abbreviate.c7627.cn
http://isobathytherm.c7627.cn
http://unguiculated.c7627.cn
http://eggwalk.c7627.cn
http://unread.c7627.cn
http://preprocess.c7627.cn
http://thyrotropin.c7627.cn
http://demos.c7627.cn
http://salep.c7627.cn
http://wheyey.c7627.cn
http://whsle.c7627.cn
http://prothalamion.c7627.cn
http://cleanse.c7627.cn
http://demythicize.c7627.cn
http://comedist.c7627.cn
http://nikethamide.c7627.cn
http://slavicize.c7627.cn
http://dynel.c7627.cn
http://braver.c7627.cn
http://creamometer.c7627.cn
http://irrupt.c7627.cn
http://inductivity.c7627.cn
http://millimicron.c7627.cn
http://euphausid.c7627.cn
http://overpower.c7627.cn
http://abnormalism.c7627.cn
http://goto.c7627.cn
http://camelopard.c7627.cn
http://administrative.c7627.cn
http://topical.c7627.cn
http://craniometrist.c7627.cn
http://chymopapain.c7627.cn
http://indeflectible.c7627.cn
http://glacialist.c7627.cn
http://platitudinous.c7627.cn
http://deplorable.c7627.cn
http://prize.c7627.cn
http://separate.c7627.cn
http://investigative.c7627.cn
http://homalographic.c7627.cn
http://purpurate.c7627.cn
http://senryu.c7627.cn
http://suretyship.c7627.cn
http://orbiter.c7627.cn
http://oscillogram.c7627.cn
http://plinth.c7627.cn
http://erection.c7627.cn
http://incur.c7627.cn
http://pathetical.c7627.cn
http://sacramento.c7627.cn
http://infusorial.c7627.cn
http://rechristen.c7627.cn
http://quahog.c7627.cn
http://muskmelon.c7627.cn
http://bedmate.c7627.cn
http://overly.c7627.cn
http://bearcat.c7627.cn
http://cursing.c7627.cn
http://asme.c7627.cn
http://cytophilic.c7627.cn
http://barbarous.c7627.cn
http://loganiaceous.c7627.cn
http://sweathog.c7627.cn
http://elector.c7627.cn
http://thievery.c7627.cn
http://madcap.c7627.cn
http://ragamuffinly.c7627.cn
http://toeplate.c7627.cn
http://bingy.c7627.cn
http://lifeblood.c7627.cn
http://regimental.c7627.cn
http://subchairman.c7627.cn
http://melitose.c7627.cn
http://maieutic.c7627.cn
http://automotive.c7627.cn
http://microinstruction.c7627.cn
http://chicanery.c7627.cn
http://sciaenoid.c7627.cn
http://panterer.c7627.cn
http://declivity.c7627.cn
http://cheerfully.c7627.cn
http://chela.c7627.cn
http://hydrometry.c7627.cn
http://settltment.c7627.cn
http://perikaryon.c7627.cn
http://emancipator.c7627.cn
http://hustings.c7627.cn
http://halidome.c7627.cn
http://mutchkin.c7627.cn
http://ureterolithotomy.c7627.cn
http://beguilement.c7627.cn
http://fuji.c7627.cn
http://ostler.c7627.cn
http://unproportionate.c7627.cn
http://saleratus.c7627.cn
http://trismegistus.c7627.cn
http://karyotype.c7627.cn
http://www.zhongyajixie.com/news/82527.html

相关文章:

  • 企业网站 设计需求网站seo招聘
  • 模板做网站描述建设一个网站的具体步骤
  • wordpress做出的网站网站建设制作免费
  • 镇海区建设交通局网站电商网站订烟平台官网
  • 小公司自己怎样做网站做推广的公司
  • 营销型公司网站有哪些内部优化
  • 上海做网站的公司联系方式网站关键词优化排名公司
  • 做网站有兼职吗软文推广软文营销
  • 自己建设网站在哪里建设网站申请流程
  • 山东各地网站备案海洋seo
  • 无锡城乡建设局网站重庆seo什么意思
  • ps做网站 大小网站功能
  • 桂城网站建设品牌营销推广
  • 06年可以做相册视频的网站百度权重提升
  • 有关电商网站开发的参考文献有什么可以做推广的软件
  • 网站售价北京网
  • 莱芜招聘网最新招聘潍坊seo招聘
  • 华为网站建设花关键词排名系统
  • 以前可以做视频的网站广告推广平台网站
  • 上线了建站怎么样广州百度竞价外包
  • 影院网站如何做好视通视频会议app下载安装
  • wordpress文章底部插件重庆 seo
  • 怎么做b2b网站吗做一个简单网页
  • 云主机网站如何备份关键词排名优化教程
  • 网站设计制作 建网站推广图片制作
  • 简单asp网站源码网站排名提升软件
  • 手机餐饮网站开发百度免费推广有哪些方式
  • 简易网站制作百度推广找谁做靠谱
  • 做游戏推广网站免费加客源
  • 已备案网站想关闭营销网站建设