js逆向:爱奇艺登录密码加密破解

打开爱奇艺网址:https://www.iqiyi.com/

打开登陆界面,开始进行抓包

从做个包中,我们看出passwd参数是对密码(password)进行加密了。

我们在search搜索框里面对passwd进行搜索:
发现这条应该就是加密代码所在的js包,我们点击进入。
对passwd参数进行搜索以后,发现这条应该就是调用加密函数的地方,我们调试进入这个r.rsaFun函数来将所需的代码扣出。

将这段rsafun函数代码全部复制下来,并对函数中的getkeypair和encryptedstring进行搜索并摘下所需的代码。我们从这里可以看出,这个密码是rsa加密。


在这里我们找到了这两个函数,为了方便,我们将这个函数的同级函数全部复制下来。
加载代码以后,发现提升错误,b为定义
我们来定义一下,var b="";
继续加载代码以后,我们发现a也未定义
我们来定义一下a,var b="";
我们继续加载代码,发现代码加载成功。调用rsaFun()函数对”111111“进行加密:
发现成功生成了加密参数,我们对比一下在抓包中对111111进行加密后的结果
我们发现两个加密结果一模一样,我们对密码的破解就算是完成了!

写完了,点个赞吧!!!

你可能感兴趣的:(js逆向:爱奇艺登录密码加密破解)