珠海横琴建设局网站用网站做简历模板

张小明 2026/1/12 11:29:20
珠海横琴建设局网站,用网站做简历模板,公司网站字体,百度管理员联系方式url aHR0cDovL3d3dy5qeHl5Lmdvdi5jbi95eXhmZ3cvcHpmd3h4L3l5endna194eGdrbGlzdC5zaHRtbA打开这个网站#xff0c;首先会出现这个界面#xff0c;搞的和那个盾太像了#xff0c;其实并不是。 观察发现请求了两次这个html页面#xff0c;第一次返回412的状态码#…url aHR0cDovL3d3dy5qeHl5Lmdvdi5jbi95eXhmZ3cvcHpmd3h4L3l5endna194eGdrbGlzdC5zaHRtbA打开这个网站首先会出现这个界面搞的和那个盾太像了其实并不是。观察发现请求了两次这个html页面第一次返回412的状态码第二次携带了4个cookie,再请求这个页面返回了200的状态码。这怎么和那个瑞某数这么像我们需要逆向分析的就是这4个cookiecookies { CT_6eadf26c: nPlu0mEJ3YbpIa5lC7BIELYF7jPGiLF1Sc4mPg8LknEskN7AAPAhMQGgrCvHwLK, CT_f7ba0eb8: 2114d6e32c72366f5c0e95a02e69b988, CT_e6tzab00: ZM7u/0oalOwFLidXMQNq0elOImHTyUfigcHNcJEzROo, CT_rqu7ab01: AxI0rjsUNTji1WN7FWNyT5MgHIXBnx0i3GR6RvLUdc, }这里直接hook(function () { use strict; var cookieTemp ; Object.defineProperty(document, cookie, { set: function (val) { if (val.indexOf(CT_6eadf26c) ! -1) { debugger; } console.log(Hook捕获到cookie设置-, val); cookieTemp val; return val; }, get: function () { return cookieTemp; }, }); })();这里打中了后向上跟栈发现就是在这里设置了cookie在这里打上断点刷新界面断到这里发现第一次是设置CT_6eadf26c这个cookie,观察发现这个_0x3c7522值是前面一个函数返回的往上面再看一个栈。这里就找到了这个值的生成位置看到这种混淆其实是很头痛的我开始的思路是把这个代码全部拿下来补环境然后再通过document.cookie获取这个值这样就不用写AST解混淆了其实不解也可以就是分析起来不方便补环境的时候发现这个有格式化检测然后还检测了一堆的环境补到一半还是分析代码吧。回到上面发现是这个_0x49b683函数加密了字符串_0x42aa0c生成了CT_6eadf26c进入这个函数function _0x49b683(_0x108654, _0x3647d8, _0x2c5631, _0x4e50b2) { (_0x2c5631 _0x47f5ff()[_0xce7da6(-0x23f, -0x311, -0x9e, -0xf0)](_0x2c5631), url _0x4e50b2) (/[\x00-\x1F\x7F\u0080-\uFFFF]/[test](_0x108654) (_0x108654 encodeURI(_0x108654))); _0x108654 _0x47f5ff()[_0xce7da6(-0x2f2, -0x2be, 0x72, -0xf0)](_0x108654), _0x3647d8 _0x47f5ff()[_0xce7da6(-0xef, -0x2de, -0x2fd, -0xf0)](_0x3647d8); var _0x2f3939 _0x56a4f7[Hzvgv](_0x100665)[encrypt](_0x108654, _0x3647d8, { iv: _0x2c5631, padding: _0x31e175() }); function _0xce7da6(_0x43483a, _0x3e5d97, _0x3a5521, _0x397f09) { return _0x19a28a(_0x397f09 - -0x53d, _0x3e5d97 - 0x1c4, _0x3a5521, _0x397f09 - 0x3f); } return _0x56a4f7[iQEMw] _0x4e50b2 ? encodeURIComponent(_0x2f3939[toString]()) : _0x2f3939[_0xce7da6(0x34c, 0x314, 0x120, 0x2cc)](); }发现这里有iv和padding有发现这个类似于这个key的8a08ebf29x^*xO53这里其实可以猜测这个就是AES加密了后面测试了一下发现果然就是的是标准的AES-CBC。这里的CT_6eadf26cCT_e6tzab00CT_rqu7ab01都是走了这个方法就是加密的字符串不一样然后key和iv也不一样这里自己去分析一下。最后就是这个CT_f7ba0eb832位长度的猜测是MD5加密继续断点往上再看一个栈这里就非常清楚了标准的MD5加密了环境这个_0xd0d237里面就是我们游览器的环境转字符串然后进行加密这个是标准的算法自己去试一下就知道了。最后看一下纯python实现的效果若有侵权联系删除文章若有侵权联系删除文章
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站方案建设书怎么写连云港东海网站建设

Langchain-Chatchat 是否支持 Markdown 文档?实测解析与工程实践 在技术团队日常协作中,我们越来越依赖结构化但轻量的文档格式来沉淀知识。GitHub 上的项目说明、研发人员用 Obsidian 记录的笔记、API 接口手册——这些内容大多以 Markdown(…

张小明 2025/12/29 6:49:54 网站建设

想做网站去哪里做阿里云网站建设详细教程

EmotiVoice语音合成引擎的商业化落地案例分享 在虚拟主播直播间里,一条“哥哥加油!”的弹幕刚刷出不到300毫秒,屏幕上的数字人便带着笑意回应——声音不仅符合角色设定,情绪也恰到好处地传递出被鼓励后的温暖。这背后,…

张小明 2025/12/29 3:28:42 网站建设

迪庆企业网站建设公司做盗版电影网站犯法吗

MASt3R与DUSt3R:3D重建技术深度解析与实战指南 【免费下载链接】mast3r Grounding Image Matching in 3D with MASt3R 项目地址: https://gitcode.com/GitHub_Trending/ma/mast3r 在计算机视觉快速发展的今天,从二维图像中重建三维场景已成为众多…

张小明 2025/12/28 1:23:56 网站建设

投资公司网站建设需求效果图制作合同范本

作者贡献介绍 💗CSDN从事毕设辅导第一人,本着诚信、靠谱、质量在业界获得优秀口碑,在此非常希望和行业内的前辈交流学习,欢迎成考学历咨询老师、大学老师前来合作交流💗 2013年,正式踏入技术写作领域&…

张小明 2025/12/29 1:24:21 网站建设

怎么建设信息网站用rp怎么做网站功能按钮

本文提出了一种基于Graph RAG的创新方法,通过构建面部表型知识图谱(FPKG)结合大语言模型,提升罕见遗传病面部表型诊断的准确性与一致性。研究采用两种RAG检索方法,通过四维评估框架验证了八种LLM性能,结果显…

张小明 2026/1/4 23:55:36 网站建设

旅游网站的建设的意义网站简易后台

文章目录系统截图项目技术简介可行性分析主要运用技术介绍核心代码参考示例结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!系统截图 python-uniapp_mssyk 小程序敏感内容智能识别的某某派出所举报系统 项目技术简介 Python版本…

张小明 2026/1/10 3:12:32 网站建设