当前位置: 首页 > news >正文

个人可以备案网站的内容wordpress交互插件

个人可以备案网站的内容,wordpress交互插件,主流的网站建设的软件,公司广告设计图片声明#xff1a;本文仅限学习交流使用#xff0c;禁止用于非法用途、商业活动等。否则后果自负。如有侵权#xff0c;请告知删除#xff0c;谢谢#xff01;本教程也没有专门针对某个网站而编写#xff0c;单纯的技术研究 目录 案例分析技术依赖参数分析效果展示代码分享… 声明本文仅限学习交流使用禁止用于非法用途、商业活动等。否则后果自负。如有侵权请告知删除谢谢本教程也没有专门针对某个网站而编写单纯的技术研究 目录 案例分析技术依赖参数分析效果展示代码分享 案例分析 aHR0cHM6Ly9kZWFsZXJjbG91ZGFwaS5jaGUxNjguY29tL3RyYWRlcmNsb3VkL3NlYWxlZC9sb2dpbi9sb2dpbi5hc2h4 对应接口和难点 技术依赖 电脑需要的依赖 python 版本3.8 frida—14.2.18 frida-tools —9.2.5 我这边用的真机,所以真机的依赖也需要装证书我们上一期都已经说了不知道的可以看 https://blog.csdn.net/w62181310/article/details/134162716 frida-server 安装因为我市真机所以对应是不同的如果使用其他模拟器什么的要下载对应的并且要跟frida版本对应 frida要装在手机的/data/local/tmp/下 需要加权限我这边是已经加了就不演示了 chmod 777 frida-server-14.2.18-android-arm64那么我们可以启动frida这样是已经启动了 启动了frida还需要转发端口 adb forward tcp:27042 tcp:27042 adb forward tcp:27043 tcp:27043frida不懂可以百度下还要准备jadx 这个可以网上下载哈同样需要java环境我这边是1.8的版本如果打不开可能是java版本不匹配 我们环境都准备好了那么可以开始了 参数分析 我们通过jadx打开这个app的apk还记得之前搞web的搜索大法嘛这个同样适用 点进去查看发现有点像但是不确定那么我们可以借助frida进行hook在hook之前要查到他对应的包名我使用的是python的方法 import frida# 获取设备信息 rdev frida.get_remote_device() # 获取在前台运行的APP front_app rdev.get_frontmost_application() print(front_app)效果 我们知道了包名就可以使用frida进行hook了 1.js就是我们些的hook脚本 通过搜索md5可以找到这里是最像的进去之后进入md5我们对md5进行hook hook他查看入参 结果我们看到一个md5hook出来两个参数美滋滋密码就是输入的另一个是拼接的 我们来看sign的解密参数里面有包含udid我们可以发现udid后半段是会变的其他都是固定的那么我们还需要在hook下udid看看什么情况 通过抓包可以看到他是进行的3Des 到这里整体的加密就全部知道了那么我们用python还原一下就行中间的一些值就自行hook下 整体来说很简单frida等于web的动态调试只是需要找找位置 其他位置可以自己写下试试hook代码下面有分享 我们下期再见 效果展示 代码分享 1.DES3的分享 import base64from Crypto.Cipher import DES3def getDES3Token(text):# PKCS5Padding# 字符串长度需要是8的倍数BS 8pad lambda s: s (BS - len(s) % BS) * chr(BS - len(s) % BS).encode()unpad lambda s: s[0:-ord(s[-1])]# 后端给的key是 YcwjZGpmZZhpAmtsbW5qcHFyc3R1pnd4 长度位32位# 注意3DES的MODE_CBC模式下只有前24位有意义# key和iv都需要是bytearraykey bappapiche168comappapicheiv bappapich# text也需要encode成bytearrayplaintext pad(text.encode())# 使用MODE_CBC创建ciphercipher DES3.new(key, DES3.MODE_CBC, iv)# 加密result cipher.encrypt(plaintext)# base64 encoderesult base64.b64encode(result)return str(result, encodingutf-8).replace(\n, )2.hook代码分享 Java.perform(function () {console.log(--------------------- hook start ---------------------------)let wb Java.use(com.autohome.ahview.utils.AHViewUtils);wb.encodeMD5.implementation function (str){console.log()console.log(str)let res this.encodeMD5(str);console.log(加密结果 res);return res;} })
http://www.dnsts.com.cn/news/198453.html

相关文章:

  • 网站js修改头像代码大型网站建设的难点是什么
  • 网站渗透入侵全部教程建筑人才兼职网
  • 目录网站做外链大连做网站的企业
  • 创建网站代码是什么问题左侧导航网站
  • 短视频营销现状seo推广培训课程
  • 微信网站平台建设企业网站做凭安认证有用吗
  • 廊坊建站模板系统销帮帮crm
  • 怎么做像京东一样的网站北京网站开发费用
  • 网站更换服务器怎么做哪些行业做网站多
  • 做网站后台的时候要注意什么佛山市城乡和住房建设局网站
  • 衡水网站seo做淘宝店标的网站
  • 成都网上注册公司流程外贸seo教程
  • 酒店预定类网站建设网址链接
  • 太平洋保险网站做的这么烂贵阳网站定制建设开发 首商网
  • 华为al00手机价格是多少钱培训机构优化
  • 有哪些网站手游做的好的网站设计与系统的区别
  • 坪地做网站优秀网站建设服务
  • 百度怎么做网站排名投简历的平台
  • 社交型网站开发网站建设平台皆往乐云践新专家
  • 广州微网站建设qq快速登录入口
  • 温州网站外包效果型网站
  • 东莞海边网站建设工作室上海网站排名优化推荐
  • 做网站价格 网络推广托管服务建e网室内设计网别墅
  • 正规网站有哪些网站建设计算机人员招聘
  • 做网络运营需要掌握什么seo广州工作好吗
  • 建网站那家好长沙建站做企业网站公司
  • 如何逐步提升网站权重园林绿化东莞网站建设
  • 专业网站建设网站推广辽宁省网站备案系统
  • 替网站做任务怎么做的西安网页开发公司
  • asp与sql网站建设现在手机网站用什么做