当前位置: 首页 > news >正文

asp.net 网站管理工具/seo推广案例

asp.net 网站管理工具,seo推广案例,网架生产厂家排名,南昌那个公司做网站好江西省技能培训平台(逆向破解登录) 登录破解(国密sm2加密方式) 请求接口 https://api.cloud.wozhipei.com/auth/user/v1/login 使用身份证和密码登录发现有password加密&#xff0c;好开始逆向js 全局搜索发现使用国密SM2进行加密 模拟算法 js 使用js进行模拟算法 <…

江西省技能培训平台(逆向破解登录)

登录破解(国密sm2加密方式)

请求接口

https://api.cloud.wozhipei.com/auth/user/v1/login

使用身份证和密码登录发现有password加密,好开始逆向js

全局搜索发现使用国密SM2进行加密

模拟算法

js

使用js进行模拟算法

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><title>Title</title>
</head>
<script src="./sm2.js"></script>
<script src="./base64.js"></script>
<script>async function fetchPublicKeyAndEncrypt() {try {// 发送fetch请求并等待响应数据解析为JSON格式let response = await fetch('https://api.cloud.wozhipei.com/auth/user/v1/public_key', {method: 'GET',headers: {'Content-Type': 'application/json',"User-agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36",}});let result = await response.json();console.log('提交成功,服务器返回:', result["data"]);console.log('sm2Encrypt', sm2);// 获取公钥let publicKey = result["data"];// 待加密的密码let pwd = "你的密码";let cipherMode = 1; // 1 - C1C3C2,0 - C1C2C3,默认为1console.log("编码后的pwd: ",btoa(pwd))// 等待加密操作完成并获取加密后的数据let encryptData = await sm2.doEncrypt(btoa(pwd), publicKey, cipherMode);return {publicKey, encryptData};}catch(error){console.error('请求出错:', error);}}async function login(data) {try {// 发送fetch请求并等待响应数据解析为JSON格式let response = await fetch('https://api.cloud.wozhipei.com/auth/user/v1/login', {method: 'POST',body: data,headers: {'Content-Type': 'application/json',"User-agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36",}});console.log('响应:', response);let result = await response.json();return result} catch (error) {console.error('请求出错:', error);}}// 调用异步函数并处理返回值fetchPublicKeyAndEncrypt().then(({publicKey, encryptData}) => {if (publicKey && encryptData) {var data = {"account": "你的身份证","appKey": "WEB","sid": 1018,"type": 1,"authOpenId": "","authType": "","publicKey": publicKey,"password": encryptData}console.log('获取到的公钥:', publicKey);console.log('加密后的数据:', encryptData);console.log('请求体:', JSON.stringify(data));login(JSON.stringify(data)).then(res => {console.log('loingrespionse:', res);})}});</script>
<body></body></html>

成功登录:

python

python使用gmssl,注意这里有个坑,
直接pip install gmssl 下载的版本是3.2.1的是旧版的sm2加密方式开始用旧标准的一直没校验不通过这个坑我走了好久,这要感谢我的学弟发现这个坑

有两个标准,这个网站是新标准的,如果使用旧标准的话后端无法解密导致校验不通过。

旧版3.2.1

新版3.2.2

代码:

login.py

# coding=gb2312
from gmssl import sm2
import requests
from base64 import b64encodedef getToken(idCar, pwd):public_keyUrl = "https://api.cloud.wozhipei.com/auth/user/v1/public_key"headers = {"User-agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36","Content-Type": "application/json"}response = requests.get(public_keyUrl, headers=headers)public_key = response.json()["data"]def encrypt(data):# sm2 加密sm2_crypt = sm2.CryptSM2(public_key=public_key, private_key="", mode=1)return sm2_crypt.encrypt(data).hex()data_str = pwddata_bytes = data_str.encode('utf-8')encoded_data = b64encode(data_bytes)encryptData = encrypt(encoded_data)data = {"account": idCar,"appKey": "WEB","sid": 1018,"type": 1,"authOpenId": "","authType": "","publicKey": public_key,"password": encryptData}response = requests.post("https://api.cloud.wozhipei.com/auth/user/v1/login", headers=headers, json=data)return response.content.decode("utf-8")token = getToken("身份证", "密码")
print(token)

http://www.bjxfkj.com.cn/article/594.html

相关文章:

  • 机械设备网站建设/高端网站公司
  • 企业网站建设首选智投未来1/百度网址链接是多少
  • 国基建设集团有限公司网站/郑州百度网站快速优化
  • 出售东西的网站怎么做/东莞seo排名公司
  • 迈网科技 官方网站/旺道seo优化软件怎么用
  • 建站公司还有前途吗/神马移动排名优化
  • 学校门户网站建设的意义/免费制作网站app
  • 做网站客户一般会问什么问题/免费建立网站
  • 免费建设在线商城的网站/网络营销策划书1500字
  • 信阳市人民政府门户网站/网络营销带来的效果
  • 余姚网站推广策划案/做网站的公司哪家最好
  • 肇庆网站建设/seo优化排名方法
  • 软件开发平台方案/优化大师的作用
  • 做网站源代码/深圳全网推广托管
  • 全屏的网站/今日最新新闻摘抄
  • 南昌网站建设公司信息/竞价网站推广
  • 网站开发作为固定资产怎么摊销/兰蔻搜索引擎营销案例
  • 手机网站 后台/微信seo排名优化软件
  • 佛山市云时代网站建设公司/iis7站长工具
  • vip影视网站怎么做的/最新新闻热点事件2024
  • 网站服务器如何做端口映射/网店seo是什么意思
  • 在哪给人做网站/优化网站怎么真实点击
  • 做网站要多少钱新乡/seo团队
  • 安卓网站客户端制作软件/关键词seo排名怎么样
  • 济南网站维护公司/太原全网推广
  • 网址大全4399/seo技术大师
  • 网站开通会员怎么开发/seo诊断优化方案
  • 美女和帅哥做私人动作的漫画的网站/南宁网站公司
  • 河南平顶山网站建设公司/建个网站费用多少
  • 做盗版电影网站犯法不/近期国内外重大新闻10条